標籤:bluestacks tcpdump
最近要搞安卓APP抓包分析,在網上找了一些方法,綜合一自身條件下還是安卓模擬器+tcpdump最方便。
需準備工具:
1、Microsoft .NET Framework 2.0 SP2
2、Bluestack 0.7.5.2700
3、Bluestack 0.7.5.2700 Root鏡像
4、調試用的adb程式
5、Wireshark之類的分析工具
6、待抓包的APP
首先模擬器選用了BlueStacks,要想使用tcpdump必須要Root,所以還要找一個BlueStacks Root鏡像來覆蓋掉原來的鏡像,我這裡選用了Bluestack 0.7.5.2700然後下載對應版本的Root鏡像,具體可以參照這個網站http://www.ptbus.com/view/41515/
其中Bluestack 0.7.5.2700要求Microsoft .NET Framework 2.0 SP2,先安裝一下Microsoft .NET Framework 2.0 SP2,然後安裝Bluestack 0.7.5.2700,預設下一步即可,然後下載對應版本BlueStacks Root鏡像,解壓得到一個Root.fs,
然後找著BlueStacks安裝路徑中的Root.fs替換掉,快速辦法是在硬碟中搜尋,
接著重啟BlueStacks效果如:
接著安裝你要抓包的APP,此時apk檔案預設用BlueStacks來安裝:
安裝完畢後,可以在模擬器中My Apps中找著之前安裝的app,
接下來準備一個調試用的adb程式,可以在Android SDK裡找到,路徑為sdk/platform-tools/adb.exe,準備完畢下面開始抓包。
運行cmd,切換到adb程式所在的目錄,依次執行以下命令開始抓包:
adb shellsu/system/xbin/tcpdump -p -vv -s 0 -w /sdcard/capture.pcap
然後你可以模擬器中運行你的app,以便抓取資料包,效果
抓包過程中你可以使用Ctrl+C可以中斷抓包,抓包完畢後使用以下命令將將抓包的結果capture.pcap發送到本地:
adb pull /sdcard/capture.pcap D:/
其中D:/是檔案儲存的位置,最後用Wireshark之類的工具對抓到的封包進行分析即可。
轉載請註明:http://blog.csdn.net/wangqiuyun/article/details/39545623
安卓模擬器BlueStacks+TCPdump對APP抓包分析