文章出自:听云博客
很多时候需要网络抓包分析,在iPhone上抓包稍有不同,下面介绍三种常用的方式。分析工具以wireshark为例。
一、最简单的方式:用PC作为热点,在PC上抓包
优点:简单
缺点:不能抓真机2g/3g/4g网络数据
步骤如下:
1、PC接上有线
2、PC用wifi方式共享网络,即PC作为一个热点。
3、手机设置网络,选择PC那个热点
4、在PC上打开wireshark,选择要监控的接口,指定wifi端口,开始捕捉。
二、tcpdump命令
优点:优点很多,可以做很高级的定制和选择,可以编程控制
缺点:两个,一是手机必须越狱,二是使用比较麻烦。
步骤如下:
1、下载tcpdump
从cydia搜索安装tcpdump,如果没有搜到,请先添加源http://apt.saurik.com
2、安装openssh
从cydia搜索安装openssh,如果没有搜到,请先添加源http://apt.saurik.com
3、退出cydia,这会重启机器或重启springboard
4、在PC上通过ssh命令访问手机,以root身份,root的初始密码是alpine,例如:
ssh root@192.168.1.118
按提示输入密码之后,就远程登录到手机了(建议第一件事是用pwd立即改掉默认密码),此时可以执行tcpdump命令录制网络数据。
5、tcpdump的简单用法
tcpdump -h 显示帮助信息:
Usage: tcpdump [-aAdDeflLnNOpqRStuUvxX] [-c count] [ -C file_size ]
[ -E algo:secret ] [ -F file ] [ -i interface ] [ -M secret ]
[ -r file ] [ -s snaplen ] [ -T type ] [ -w file ]
[ -W filecount ] [ -y datalinktype ] [ -Z user ]
[ expression ]
关于tcpdump的使用,网上很多,例如:http://blog.chinaunix.net/uid-20237628-id-3946009.html
由于tcpdump只是抓取数据,抓取的数据我们要拿到PC上用wireshark或类似工具分析,因此 -w开关是必须的,它用来指定一个文件,该文件保存抓到的数据,随后我们就把这个文件拷贝到电脑上进行分析。
-i 开关是最重要的,它指定要拦截的网络接口,对于wifi,接口是en0,对于移动数字网络,网络接口是pdp_ip0
例如:
tcpdump -s 0 -i pdp_ip0 -w ~/1.PCap
命令要求抓取移动网络接口的数据,要完整数据包,要保存到~/1.PCap文件。
当需要结束时,用ctrl+z结束tcpdump命令,结束之后,缓存在内存的数据才会完全写入文件。
6、把文件拷贝到PC
用scp命令把文件拷贝到PC:
scp root@192.168.11.211:~/1.PCap ./
(或者ifunbox之类的工具拖拽更简单)
7、现在,可以用wireshark打开1.PCap分析数据了。
总之,tcpdump很强大,也很复杂。以上我故意没有贴图,贴图会让篇幅很大,有点吓人。
三、最佳方式:rvictl命令
优点:简单,而且可以抓所有网络接口的数据
缺点:似乎没有,要求手机iOS5以上不算要求吧?如果说缺点,就是这个命令是xcode的Command Line Tools 中的。
步骤:
1、手机通过usb线连接到PC
2、查看手机的UDID,因为rvictl需要使用它。
可以从iTunes看:
红色区域如果不是UDID,点击它。
用xcode看更方便,window—>devices,然后选择手机,如图:
3、建立连接
格式:rvictl -s <UDID>
例如:
这样,PC上就多了一个虚拟的端口rvi0。可以用 -l参数查看有哪些虚拟端口:
好了,现在可以用wireshark捕捉这个端口的数据了。启动wireshark,并选择网络接口, 如图:
无论手机使用的是wifi还是2g、3个、4g,现在你在wireshark里都能实时看到数据了:
是不是非常方便?
4、最后,好习惯是用完关闭:
rvictl -x <UDID>
如:
相关推荐
网络抓包方法 IOS IPHONE
iphone抓包工具
本文档详细介绍了如何解决IPhone4上QQ老掉线方法详解 即在锁屏方式下,如何使Iphone保持wifi、3G不断线
iOS的抓包工具的使用 很实用哦
1、文中使用 Fiddler 为抓包工具,如有自己熟悉的抓包工具也可换用 2、由于抓包代|理的特殊性,不建议下载过大App(300M以上),容易卡(也没有其他什么影响,就是会卡) 3、演示使用版本:iTunes 12.3.1.23,...
Charles是一款用于HTTP信息抓包工具,可以快速有效的获得HTTP信息,非常利于开发者的网页开发和调试修改等!...对于iOS开发来说,截取到iPhone上的网络请求是很有用的。同理,也是可以获取到anroid设备的请求。
详解IPHONE4S电路详解
iPhone+UIKit详解(双色) iphoneUI设计的经典入门书籍!!!
本文主要介绍了ios设备(iphone、ipad和ipodtouch)的几种常用的抓包方法。 一、准备条件 需要进行抓包的设备必须经过root,俗称越狱,主要利用redsn0w和各种iOSFirmwares进行,如越狱不用更换固件版本,只需...
iphone 的导航条使用详解 iphone 的导航条使用详解 iphone 的导航条使用详解
iPhone UIKit详解.pdf
iPhone 5拆机详解
iphone SDK 详解,供iphone爱好者学习研究
iphone5s中文电路原理详解 5s工作过程的中文解释,带图! 一、 iPhone 5S射频电路及工作原理 iPhone 5之前的所有手机射频电路都是采用的英飞凌芯片,而iPhone 5S没有继续使用英飞凌的芯片,而是采用了高通的WTR...
iPhone+UIKit详解 双色
总结了IPHONE 与电脑共享网络的方法,有无线和有线网络共享。
iPhone手机链接电脑,在同一个网段下,运行手机上的程序,可以抓到流量包,会用的话会有很神奇的作用的哦,界面清晰易懂,
IOS抓包工具 HTTP Traffic Pro(专业版无广告)iphone、ipad通用,ipa文件,通过i4助手安装
iphone4/iphone4s无信号解决方法