Features:
#1: Remote capturing using the built-in SSH server;
#2: Supporting Wireshark sshdump tool (https://www.wireshark.org/docs/man-pages/sshdump.html);
#3: Capturing traffic as .pcap file;
#4: MITM (Man-in-the-middle) functionality, which allows you to decrypt traffic in Wireshark;
#5: No root required.
Limitations:
#1: TLS 1.3 is not supported when using the MITM functionality;
#2: The SSH server only supports IP v4 clients;
#3: Hotspot/Tethering traffic can't be captured.
Info/How-to: https://egorovandreyrm.com/pcap-remote-tutorial/
SSH private key: https://www.dropbox.com/s/x6b0vmi73fdovau/pcapremote_sshkey.pem?dl=1
PCAP Remote is a non-root network sniffer app that allows you to debug and analyze
Android traffic on your desktop PC using the app's built-in SSH server, which is useful and often a must when developing mobile applications that use complex/custom network protocols. The traffic is captured using an Android OS feature called VpnService.
The app is primarily designed to be used in conjunction with Wireshark, which is the most famous tool for network troubleshooting, analysis, software and communications protocol development, and education.
Although Wireshark is the tool that is recommended, other similar tools can also be used as captured packets are saved in the commonly used pcapng format.
Github repository: https://github.com/egorovandreyrm/pcap-remote
Đặc trưng:
# 1: Chụp từ xa bằng máy chủ SSH tích hợp;
# 2: Hỗ trợ công cụ sshdump của Wireshark (https://www.wireshark.org/docs/man-pages/sshdump.html);
# 3: Lưu lượng truy cập dưới dạng tệp .pcap;
# 4: Chức năng MITM (Man-in-the-middle), cho phép bạn giải mã lưu lượng trong Wireshark;
# 5: Không cần root.
Hạn chế:
# 1: TLS 1.3 không được hỗ trợ khi sử dụng chức năng MITM;
# 2: Máy chủ SSH chỉ hỗ trợ máy khách IP v4;
# 3: Không thể nắm bắt được lưu lượng truy cập Hotspot / Tethering.
Thông tin / Cách thực hiện: https://egorovandreyrm.com/pcap-remote-tutorial/
Khóa riêng SSH: https://www.dropbox.com/s/x6b0vmi73fdovau/pcapremote_sshkey.pem?dl=1
PCAP Remote là một ứng dụng sniffer mạng không root cho phép bạn gỡ lỗi và phân tích
Lưu lượng truy cập Android trên PC máy tính để bàn của bạn bằng máy chủ SSH tích hợp của ứng dụng, rất hữu ích và thường là bắt buộc khi phát triển các ứng dụng di động sử dụng các giao thức mạng phức tạp / tùy chỉnh. Lưu lượng truy cập được ghi lại bằng tính năng HĐH Android có tên VpnService.
Ứng dụng này được thiết kế chủ yếu để sử dụng cùng với Wireshark, đây là công cụ nổi tiếng nhất để xử lý sự cố, phân tích, phát triển phần mềm và giao thức truyền thông và giáo dục.
Mặc dù Wireshark là công cụ được khuyến nghị, các công cụ tương tự khác cũng có thể được sử dụng vì các gói bị bắt được lưu ở định dạng pcapng thường được sử dụng.
Kho lưu trữ Github: https://github.com/egorovandreyrm/pcap-remote