当前位置:首页手机软件系统工具 → pcapdroid抓包工具 v1.9.0

pcapdroid抓包工具

包含多种抓包、查看、保存及解密功能,操作简单实用。 发表评论
  • 软件类别:系统工具
  • 软件大小:16.2M
  • 更新时间:2026-02-27 14:01
  • 软件版本:v1.9.0
  • 软件语言:中文
  • 软件等级:
  • 软件厂商:Emanuele Faranda
  • 官方网址:暂无
  • 备案号:
  • 相关标签: 实用工具
评分
好评:1 差评:1

更新内容

- 新增HTTP请求视图

- 支持以HAR格式导出HTTP数据

- 添加葡萄牙语(巴西)翻译

- 支持zstd压缩格式

- Android 12及以下系统新增语言选择器

- HTTP数据中实现JSON格式化输出

- 修复HTTP/2协议处理问题

- 修复从PCAP文件加载WebSocket数据的功能

应用介绍

PCAPdroid 是一款专为 Android 设计的免费、开源、隐私友好的网络抓包与流量分析工具,核心优势是无需 Root 权限即可捕获设备所有网络流量。并支持导出为PCAP/PCAPNG格式,兼容Wireshark等主流分析软件。

PCAPdroid抓包教程

1、实时抓包

显示为就绪状态后,点击就绪或上面的开始按钮:arrow_forward:便可开始捕获,之后到连接页面可以实时查看所有的连接:

不难发现,这些连接会标注是哪些APP进程产生,并显示目的域名、协议、端口,以及连接状态等基本信息。

1)过滤特定目标

左图通过搜索框过滤特定目标主机,可以看到这些连接目前已经是关闭状态(CLOSED),因为用的是短连接场景;任意点选一个连接可以看到概览信息,包括连接持续时间,访问的URL、协议、进程APP和进程ID,以及产生的流量大小和载荷长度:

2)查看HTTP请求和载荷

此外,HTTP以及载荷选项可以清晰看到这条TCP连接,所请求的内容和响应的内容:

这些文本可以任意复制或导出。

甚至可以显示为十六进制格式,点击右上角的格式转换即可,如右图所示:

2、保存为PCAPNG格式进行分析

1)解锁并启用PCAPNG格式转储选项

存储为PCAPNG格式,付费后解锁的功能,目前价格是13港币即可解锁,并且解锁后允许进行TLS解密,在设置里面勾选即可:

2)设置数据包转储

数据包转储分为三类:

HTTP服务器转储:安卓将会启动一个HTTP服务,提供PCAP包的下载;

PCAP文件:直接以PCAP格式文件存储到手机;

UDP导出器:发送PCAP文件到一个远程UDP接收器。

没有特殊需求,最直截了当的方式建议选择第二种。

3)实时抓包并保存为pcapng格式

以第二种转储方式为例,点击就绪进行抓包,会以时间格式对数据包文件进行命名:

之后暂停抓包,在文件管理器里找到我们转储的抓包文件:

导出到电脑上使用wireshark打开看看

打开后是标准的数据包格式和完整交互的报文,包括TCP握手、DNS查询、TLS握手等,到这一步几乎已经秒杀目前市面上所有的安卓端抓包软件。

ICMP和UDP也能全部捕获到

4)wireshark安装lua插件显示APP名称

可选项,官方提供了一个lua脚本,在wireshark中启用此脚本后,可以看到每一个数据帧对应的进程APP是谁

前提:

①开启了PCAPdroid Trailer选项,并禁用了PCAPNG格式(禁用PCAPNG格式依然不影响你转储PCAP格式文件):

3、解密https/tls报文

解密HTTPS/TLS报文,前提需要安装一个附加组件,并且使用这个附加组件来启动app。

1)安装PCAPdroid-mitm

在设置页面勾选TLS解密,点击下一步会提示你如何安装附加组件:

2)导出并安装CA证书

PCAPdroid mitm使用mitmproxy代理TLS会话,因此需要导出PCAPdroid mitmproxy的CA证书,并且在安卓系统设置里安装证书,证书名称任意

3)启用TLS解密功能

安装完毕后,使用PCAPdroid mitm打开PCAPdropid,在设置里便可成功勾选启用TLS解密功能:

PCAPdroid查ip方法

1、进入连接页面点击要查看的应用程序的ip活跃连接

2、然后就可以看到ip地址了

核心功能(免费版)

全量流量捕获

记录所有用户 / 系统 App 的网络连接,显示源 / 目标 IP、端口、协议、时间戳、包大小。

提取关键信息:SNI(服务器域名)、DNS 查询、HTTP URL、远程 IP 归属地 / ASN。

协议解析与查看

内置 HTTP/HTTPS 解码器,直接查看请求 / 响应内容。

支持以十六进制 / 文本查看完整数据包负载。

HTTPS 解密(进阶)

配合 mitmproxy 组件,安装 CA 证书后可解密 TLS/HTTPS 流量。

导出 SSLKEYLOGFILE,供 Wireshark 等工具离线解密。

应用信息
  • 包名:com.emanuelef.remote_capture
  • 名称:PCAPdroid
  • 版本:1.9.0
  • MD5值:01efd19a60e0cf33b4d10e243541e058
热门专题

优惠多的购物返利软件大全抓包软件

为大家提供一些非常实用的手机抓包软件,这里有很多的选择,帮助大家解决各种网络数据的问题,下面这些软件都是可以免费使用,操作起来也非常的简单,可以很好地满足大家的需求。看看有没有自己感兴趣的下载一个试试吧。

优惠多的购物返利软件大全root软件

现在很多的软件下载都是受到限制,怎么才能随心所欲的下载自己感兴趣的软件呢?只有下载root软件,才能获取相关的权限,下面是小编为大家整理的有关root的软件,大家可根据自己的情况进行选择,为自己的手机使用带来更多的体验。

优惠多的购物返利软件大全root成功率100%的软件

root成功率100%的软件是为大家整合的免费root软件。汇聚了海量的root工具可以使用,成功率超高,几乎到了百分百。小白也能快速上手进行root,一键免费操作。功能十分强大,需要就来下载试试吧!

网友评论
评分
力荐
选择头像:
10
999+人评分
广西北海网友 客人
Windows 11
编辑回复:
山东济南网友 客人
Windows 11
编辑回复:
上海网友 客人
Sony_Xperia_1_VII
编辑回复:
查看更多 >