我想在root用户设备上做TCPDump。
我想创建一个“.pcap”文件,以便以后分析,捕获上传/下载数据包。 有一个很好的图书馆吗? 我该怎么开始?
答案 0 :(得分:5)
首先,您应该获取tcpdump.dat文件并按照以下步骤将其推送到手机。
adb root
adb remount
adb push local_path_to_tcpdumpt.dat / system / xbin /
adb shell chmod 777 system / xbin / tcpdump
在adb提示符下运行以下命令以开始捕获日志
adb shell tcpdump -i any -s 0 -w /sdcard/capture.pcap
捕获tcp日志后。拉pcap文件
adb pull /sdcard/capture.pcap capture.pcap