类型:工具软件 安卓软件 版本:1.8.6 大小:14.8M更新:2025-08-28
追漫大师兄 1.4 安卓版
31.85M
工具软件
魔眼 2.0.4 安卓版
94.57M
工具软件
拍照搜题辅导 1.1.1 安卓版
31.05M
工具软件
DragGAN AI v1.0 手机版
35M
工具软件
天赋同门 1.3.0 安卓版
41.94M
工具软件
freemind 8.7.2 安卓版
10.6M
工具软件
人保寿险管家 5.7.2 安卓版
119.81M
工具软件
如祺司机端 3.55.0
181.62M
工具软件
影分身 1.20.0 最新版
18.45M
工具软件
朗读大师 9.6.33
63.11M
工具软件
悬浮提词器 2.1.9 安卓版
80.84M
工具软件
爱临沂 2.0 安卓版
141.87M
工具软件
应用介绍 应用截图 下载地址
PCAPdroid抓包工具是一款运行于安卓系统的网络数据捕获与分析应用,无需root权限即可使用。能够实时监测移动设备上的网络通信情况,将所有进出流量转化为标准PCAP格式文件,方便用户利用诸如Wireshark等桌面工具进行深度剖析。这款应用不仅能够辨识未加密的数据流,还能处理加密后的信息,帮助用户排查潜在的网络风险或协助应用开发者调试通信协议。凭借其直观的操作逻辑,轻松筛选特定应用的网络活动,解析域名信息,并追踪流量消耗情况。
PCAPdroid软件是一款安卓平台上使用的网络嗅探工具,侧重于在移动设备上实现专业级的数据包捕获和分析。
其设计目标是在不需要root权限的前提下,尽可能地提供丰富且易于使用的网络诊断能力。
它帮助使用者深入了解并掌控设备上的网络活动,适用于多种网络分析场景。
1、实时抓包
显示为就绪状态后,点击就绪或上面的开始按钮:arrow_forward:便可开始捕获,之后到连接页面可以实时查看所有的连接:
不难发现,这些连接会标注是哪些APP进程产生,并显示目的域名、协议、端口,以及连接状态等基本信息。
1)过滤特定目标
左图通过搜索框过滤特定目标主机,可以看到这些连接目前已经是关闭状态(CLOSED),因为用的是短连接场景;任意点选一个连接可以看到概览信息,包括连接持续时间,访问的URL、协议、进程APP和进程ID,以及产生的流量大小和载荷长度:
2)查看HTTP请求和载荷
此外,HTTP以及载荷选项可以清晰看到这条TCP连接,所请求的内容和响应的内容:
这些文本可以任意复制或导出。
甚至可以显示为十六进制格式,点击右上角的格式转换即可,如右图所示:
2、保存为PCAPNG格式进行分析
1)解锁并启用PCAPNG格式转储选项
存储为PCAPNG格式,付费后解锁的功能,目前价格是13港币即可解锁,并且解锁后允许进行TLS解密,在设置里面勾选即可:
2)设置数据包转储
数据包转储分为三类:
HTTP服务器转储:安卓将会启动一个HTTP服务,提供PCAP包的下载;
PCAP文件:直接以PCAP格式文件存储到手机;
UDP导出器:发送PCAP文件到一个远程UDP接收器。
没有特殊需求,最直截了当的方式建议选择第二种。
3)实时抓包并保存为pcapng格式
以第二种转储方式为例,点击就绪进行抓包,会以时间格式对数据包文件进行命名:
之后暂停抓包,在文件管理器里找到我们转储的抓包文件:
导出到电脑上使用wireshark打开看看
打开后是标准的数据包格式和完整交互的报文,包括TCP握手、DNS查询、TLS握手等,到这一步几乎已经秒杀目前市面上所有的安卓端抓包软件。
ICMP和UDP也能全部捕获到
4)wireshark安装lua插件显示APP名称
可选项,官方提供了一个lua脚本,在wireshark中启用此脚本后,可以看到每一个数据帧对应的进程APP是谁
前提:
①开启了PCAPdroid Trailer选项,并禁用了PCAPNG格式(禁用PCAPNG格式依然不影响你转储PCAP格式文件):
3、解密https/tls报文
解密HTTPS/TLS报文,前提需要安装一个附加组件,并且使用这个附加组件来启动app。
1)安装PCAPdroid-mitm
在设置页面勾选TLS解密,点击下一步会提示你如何安装附加组件:
2)导出并安装CA证书
PCAPdroid mitm使用mitmproxy代理TLS会话,因此需要导出PCAPdroid mitmproxy的CA证书,并且在安卓系统设置里安装证书,证书名称任意
3)启用TLS解密功能
安装完毕后,使用PCAPdroid mitm打开PCAPdropid,在设置里便可成功勾选启用TLS解密功能:
1. 软件运行时,不需要获取安卓设备的最高权限,降低了用户使用门槛,避免了潜在的安全风险。
2. 网络数据捕获完成后,数据会存储为通用格式,方便用户在其他专业软件中继续分析,扩展了应用的使用场景。
3. 此工具能够对应用的网络访问行为进行管控,精准定位并分析特定应用的通讯过程。
4. 应用在捕获数据时,能够显示实时的网络连接状态,协议类型、目标域名等,帮助用户快速了解网络状况。
5. 在捕获到加密数据时,应用提供解密能力,使得更清晰地查看通讯内容,便于分析问题。
能够细致地记录每个网络连接的起始时间、持续时长,以及数据传输量,帮助用户全面了解网络使用情况。
除了标准的PCAP格式外,该工具还支持多种导出方式,方便用户根据不同的分析需求选择最合适的格式。
支持设定各种过滤条件,基于应用、域名或协议等,只捕获感兴趣的网络流量,提高分析效率。
对于HTTP协议的数据包,该工具能够直接解析并显示请求头和响应体,省去了用户手动解析的麻烦。
附带域名解析等辅助工具,方便用户在分析网络数据时,能够快速获取相关信息。
应用截图
多平台下载
懒洋羊软件库 3.6.0 安卓版
13.7M
工具软件
kk安装器三件套 v2.5.0514 安卓版
2.8M
工具软件
HND 1.0.29.240821 最新版
4.9M
工具软件
DeepSeek 1.3.1 最新版
11.73M
工具软件
apkhub 4.1.5 手机版
29.4M
工具软件
Viggle 1.3.1 最新版
170.7M
工具软件