用tcpdump在手机上抓包

tcpdump 抓取网络数据包,下载地址  http://www.strazzere.com/android/tcpdump  源码和文档 http://www.tcpdump.org/

wireshark 无须多说了,PC上大名鼎鼎的网络数据抓取分析工具,这里主要是用来打开和分析tcpdump抓取的网路数据包。


adb root
adb remount
adb push tcpdump /system/bin/tcpdump
adb shell chmod 6755 /system/bin/tcpdump

adb shell tcpdump -i any -p -s 0 -w /sdcard/capture.pcap

有的手机上即使root过了,但执行 adb root的时候会出现 adbd cannot run as root in production builds 提示,拷贝文件到/system/bin下也会失败。

可以下载一个 Root Explorer的软件,在其获得root权限后,可以将 /system/bin 挂载为可写,把tcpdump文件拷贝到里面,然后还可以改变该文件的rwx权限。

此时 运行 adb shell tcpdump -i any -p -s 0 -w /sdcard/capture.pcap 可能还是会失败:tcpdump: socket: Operation not permitted

此时可以这样: 

adb shell

su

tcpdump -i any -p -s 0 -w /sdcard/capture.pcap

原文地址:https://www.cnblogs.com/zijianlu/p/2695785.html