elenco di trick per android.
nel caso debba gestire il devide android dal PC, in particolare il terminale, ho due opzioni, sotto esposte.
tramite l’sdk tolls:
adb devices
Testato, e funzia
ovvero sshd. Vedi
http://forum.xda-developers.com/wiki/Guide:Using_the_Terminal
Riferimento: http://code.tutsplus.com/tutorials/analyzing-android-network-traffic–mobile-10663
Basato su triplice accoppiamento:
wireshark - netcat
sul PC fissotcpdump - netcat
sul device androidTo start Android Device Monitor (or):
una volta entrati nella cartella platform-tools
dell’android *SDK**, lanciare il comando
`adb pull /data/local/tmp/out.pcap C:\Users\black\tcpdump`
per copiare il file out.pcap
dal device alla destinazione locale; se invece voglio fare al contrario, andando dal PC al DEVICE, allora uso il comando push
:
adb push C:\Users\Jonathan\Desktop\video.mp4 /sdcard/
Sul device android, dal suo terminale, digito
tcpdump -i wlan0 -s0 -w - | nc -l 12345
ATTENTO: in tutte le guide che ho letto prima della porta 12345, scelta a caso, viene messa l’opzione
-p
, ma stranamente sul device Tablet con questa opzione appena monitora un gruppo di pacchetti si chiude immediatamente… misteri della vita!!!
Sul pc, nella cartella di platform-tools
dell’ SDK android, dal terminale digito:
adb forward tcp:54321 tcp:12345 && nc 127.0.0.1 54321 | "C:\Program Files\Wireshark\Wireshark.exe" -k -S -i -
Le porte sono state scelte a caso, pertanto l’accoppiamento 12345 e 54321 non significa nulla, e’ solo di comodita’!!!
NBç oltre a questo metodo, che funzia, potrebbe essere interessante anche provare a seguire questa guida:
http://www.howtogeek.com/106191/5-killer-tricks-to-get-the-most-out-of-wireshark/
e questa per l’utilizzo generale di wireshark:
http://www.howtogeek.com/104278/how-to-use-wireshark-to-capture-filter-and-inspect-packets/
adb forward --list
, per vedere l’elenco di tutte le forward createadb forward --remove-all
, per cancellare tutte le forward ivi impostateQuando uso wireshark ho il problema di monitor in loopback
, ossia di quando provo a monitorare del traffico locale, come il localhost
.
Per ovviare a questo rimpiazzo WinPcap
con NPcap
:
installando quest’ultimo devo spuntare sia la parte del loopback
che quella del wincap compatibility mode