日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

Wireshark抓取Android數(shù)據(jù)包

 wq2g2ds152m668 2022-05-16

用Wireshark來(lái)抓取Android應(yīng)用中的數(shù)據(jù)包。有服務(wù)和客戶端的源碼。

Wireshark

Wireshark是非常流行的網(wǎng)絡(luò)封包分析軟件,功能十分強(qiáng)大??梢越厝「鞣N網(wǎng)絡(luò)封包,顯示網(wǎng)絡(luò)封包的詳細(xì)信息。使用wireshark的人必須了解網(wǎng)絡(luò)協(xié)議,否則就看不懂Wireshark了。為了安全考慮,Wireshark只能查看封包,而不能修改封包的內(nèi)容,或者發(fā)送封包。

Wireshark能獲取HTTP,也能獲取HTTPS,但是不能解密HTTPS。所以Wireshark看不懂HTTPS中的內(nèi)容。

如果我們要處理HTTP,HTTPS可以使用Fiddler進(jìn)行抓包,其他協(xié)議比如TCP,UDP則可以使用Wireshark抓包分析。

Wireshark下載

官網(wǎng)下載
https://www./

抓包之前

選擇網(wǎng)卡

  • 在一開(kāi)始時(shí)選擇網(wǎng)卡

文章圖片1
  • 單網(wǎng)卡沒(méi)什么猶豫,多網(wǎng)卡時(shí)需要看看是在哪張網(wǎng)卡上進(jìn)行數(shù)據(jù)交換的。有波形,說(shuō)明該網(wǎng)卡上有流量。

  • 在軟件中設(shè)置網(wǎng)卡

  • 捕獲 -> 選項(xiàng)

文章圖片2

抓包界面

文章圖片3
文章圖片4

過(guò)濾器規(guī)則

抓包過(guò)濾器類型Type(host、net、port)、方向Dir(src、dst)、協(xié)議Proto(ether、ip、tcp、udp、http、icmp、ftp等)、邏輯運(yùn)算符(&&(與)、||(或)、!(非))。

協(xié)議過(guò)濾

比較簡(jiǎn)單,直接在抓包過(guò)濾框中直接輸入?yún)f(xié)議名即可。

TCP,只顯示TCP協(xié)議的數(shù)據(jù)包列表

HTTP,只查看HTTP協(xié)議的數(shù)據(jù)包列表

ICMP,只顯示ICMP協(xié)議的數(shù)據(jù)包列表

IP過(guò)濾

ip.src ==192.168.1.102 顯示源地址為192.168.1.102

ip.dst==192.168.1.102, 目標(biāo)地址為192.168.1.102

端口過(guò)濾

tcp.port ==80, 端口為80的

tcp.srcport ==80, 只顯示TCP協(xié)議的源端口為80的。

tcp.srcport == 22, 目的端口位22

Http模式過(guò)濾

http.request.method==”GET”, 只顯示HTTP GET方法的。

邏輯運(yùn)算符

AND/ OR

實(shí)際抓包

服務(wù)端(Java)

import java.io.*;import java.net.ServerSocket;import java.net.Socket;public class Server { public static void main(String[] args) { try { // 為了看流程,我就把所有的代碼都放在main函數(shù)里了,也沒(méi)有捕捉異常,直接拋出去了。實(shí)際開(kāi)發(fā)中不可取。 // 1.新建ServerSocket對(duì)象,創(chuàng)建指定端口的連接 ServerSocket serverSocket = new ServerSocket(12306); System.out.println('服務(wù)端監(jiān)聽(tīng)開(kāi)始了~~~~'); // 2.進(jìn)行監(jiān)聽(tīng) Socket socket = serverSocket.accept();// 開(kāi)始監(jiān)聽(tīng)9999端口,并接收到此套接字的連接。 // 3.拿到輸入流(客戶端發(fā)送的信息就在這里) InputStream is = socket.getInputStream(); // 4.解析數(shù)據(jù) InputStreamReader reader = new InputStreamReader(is); BufferedReader bufReader = new BufferedReader(reader); String s = null; StringBuffer sb = new StringBuffer(); while ((s = bufReader.readLine()) != null) { sb.append(s); } System.out.println('服務(wù)器:' + sb.toString()); // 關(guān)閉輸入流 socket.shutdownInput(); //OutputStream os = socket.getOutputStream(); //os.write(('我是服務(wù)端,客戶端發(fā)給我的數(shù)據(jù)就是:'+sb.toString()).getBytes()); //os.flush(); //// 關(guān)閉輸出流 //socket.shutdownOutput(); //os.close(); // 關(guān)閉IO資源 bufReader.close(); reader.close(); is.close(); socket.close();// 關(guān)閉socket serverSocket.close();// 關(guān)閉ServerSocket } catch (IOException e) { e.printStackTrace(); } catch (Exception e) { e.printStackTrace(); } }}language-java復(fù)制代碼

客戶端(Android)

import java.io.BufferedReader;import java.io.IOException;import java.io.InputStream;import java.io.InputStreamReader;import java.io.OutputStream;import java.net.Socket;import java.net.UnknownHostException;language-java復(fù)制代碼
protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); new Thread(){ @Override public void run() { super.run(); try { //1.創(chuàng)建監(jiān)聽(tīng)指定服務(wù)器地址以及指定服務(wù)器監(jiān)聽(tīng)的端口號(hào) Socket socket = new Socket('192.168.1.162', 12306); //2.拿到客戶端的socket對(duì)象的輸出流發(fā)送給服務(wù)器數(shù)據(jù) OutputStream os = socket.getOutputStream(); //寫入要發(fā)送給服務(wù)器的數(shù)據(jù) os.write('123456789'.getBytes()); os.flush(); socket.shutdownOutput(); //拿到socket的輸入流,這里存儲(chǔ)的是服務(wù)器返回的數(shù)據(jù) InputStream is = socket.getInputStream(); //解析服務(wù)器返回的數(shù)據(jù) InputStreamReader reader = new InputStreamReader(is); BufferedReader bufReader = new BufferedReader(reader); String s = null; final StringBuffer sb = new StringBuffer(); while((s = bufReader.readLine()) != null){ sb.append(s); } runOnUiThread(new Runnable() { @Override public void run() { } }); //3、關(guān)閉IO資源(注:實(shí)際開(kāi)發(fā)中需要放到finally中) bufReader.close(); reader.close(); is.close(); os.close(); socket.close(); } catch (UnknownHostException e) { e.printStackTrace(); } catch (IOException e) { e.printStackTrace(); } } }.start(); }language-java復(fù)制代碼

抓包

socket包是TCP協(xié)議。

文章圖片5

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多