Mac端WireShark抓移動端包

參考文檔

www.wireshark.org

Mac OS X上使用Wireshark抓包 (抓取手機網絡)
使用wireshark以及filddler配合抓去手機端的TCP以及HTTP請求
Wireshark基本介紹和學習TCP三次握手
wireshark使用教程
Mac下使用Wireshark抓iphone手機數據包
Wireshark抓包分析/TCP/Http/Https及代理IP的識別

Fiddler 教程

一、Mac抓iPhone數據包

原理:使用 Mac 抓取 iPhone 數據包可通過共享和代理兩種方式:
  • 使用 Mac 的網絡共享功能將 Mac 的網絡通過 WiFi 共享給 iPhone 連接;
  • 使用代理軟件(例如 Charles)在Mac上建立HTTP代理服務器。
1.1、使用 Mac 的網絡共享功能將 Mac 的網絡通過 'WiFi共享' 給iPhone連接
1.1.1、原理:

手機->運營商->服務器
手機->PC網卡->運營商->服務器

1.1.2、親手操作:
  • 1、打開 系統偏好設置 -> 共享
  • 2、我設置了 Wi-Fi 為網絡來源,共享給 iPhone USB 端口(因為只有一個網卡的原因,不能以 Wi-Fi 端口共享出去!);
  • 3、關閉 iPhone 上一切網絡,用數據線連接到 mac USB 接口;
  • 4、神奇的事情發生了,沒有WiFi和4G情況下,手機能正常上網;
開啟Mac網絡共享
開啟Mac網絡共享
wireshark監控剛剛我們共享網絡的端口
wireshark監控剛剛我們共享網絡的端口
wireshark抓到了iPhone的數據包(打開自己的APP請求)
wireshark抓到了iPhone的包

1.2、使用代理軟件(例如 Charles)在Mac上建立HTTP代理服務器

1.3、Remote Virtual Interface,RVI

1.3.1、RVI介紹

蘋果在 iOS 5 中新引入了“遠程虛擬接口(Remote Virtual Interface,RVI)”的特性,可以在 Mac 中建立一個虛擬網絡接口來作為 iOS 設備的網絡棧,這樣所有經過 iOS 設備的流量都會經過此虛擬接口。此虛擬接口只是監聽 iOS 設備本身的協議棧(但并沒有將網絡流量中轉到 Mac 本身的網絡連接上),所有網絡連接都是 iOS 設備本身的,與 Mac 電腦本身聯不聯網或者聯網類型無關。iOS設備本身可以為任意網絡類型(WiFi/xG),這樣在 Mac 電腦上使用任意抓包工具(tcpdump、Wireshark、CPA)抓取 RVI 接口上的數據包就實現了對 iPhone 的抓包。

1.3.2、終端查看RVI
終端查看RVI
1.4.3、獲取UUID
  • 首先,通過 USB 數據線將 iPhone 連接到安裝了 Mac 上(老舊的設備可能不行),抓包過程中必須保持連接;

  • 然后,通過 iTunes->Summary 或者 Xcode->Organizer->Devices 獲取 iPhone 的 UDID。

1.3.4、終端開啟RVI

打開終端,使用“rvictl -s UUID”命令創建 RVI 接口,使用 iPhone 的 UDID 作為參數。

根據UUID開啟RVI,并查看list
根據UUID開啟RVI
wireshark監控RVI端口
wireshark監控RVI端口
wireshark抓到了iPhone的數據包(某車帝APP請求)
wireshark抓到了iPhone的數據包

二、牛刀小試 - 嘗試抓某車帝的數據包

監控iPhone USB端口,打開某車帝APP某個頁面。

設置快捷查找表達式查找HTTP請求
某接口
使用Firefox 的 RESTClient進行HTTP模擬請求
模擬HTTP請求

后續更新WireShark的深入探索!

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,882評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,208評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,746評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,666評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,477評論 6 407
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,960評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,047評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,200評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,726評論 1 333
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,617評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,807評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,327評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,049評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,425評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,674評論 1 281
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,432評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,769評論 2 372

推薦閱讀更多精彩內容

  • 1、通過CocoaPods安裝項目名稱項目信息 AFNetworking網絡請求組件 FMDB本地數據庫組件 SD...
    陽明先生_X自主閱讀 16,000評論 3 119
  • Wireshark 1.x針對 UNIX Like 系統的 GUI 發行版界面采用的是X Window(1987年...
    huangman閱讀 1,414評論 1 0
  • 我的至愛《女人花》終于讓我賞心悅目了,好欣喜。 在此激動人心的時刻,讓我再復習下已經學過的曲目《小行星》《送別》《...
    桔子愛生活閱讀 244評論 2 2
  • 砰的一聲傳來巨響,在夏日的某個清晨。 昔日安靜的松園公寓霎時熱鬧了起來。“快來看吶,有人跳樓了。”人們紛紛駐足,議...
    zhuzhezhe閱讀 370評論 0 0
  • 參考資料:我總結的Android編程規范 1. 命名規則 1.1 類名,接口名: 以大寫開頭,如果一個類的類名由多...
    Coder_Y閱讀 2,813評論 12 60