PocketPCAP
60.4 MB
Tamanho do arquivo
- Segurança
Everyone
Android 10.0+
Android OS
Sobre este PocketPCAP
Captura e análise de pacotes com a mesma qualidade do Wireshark. Tshark de verdade. Sem necessidade de cadastro, sem anúncios.
Código-fonte disponível em https://github.com/AlsatianConsulting/PocketPCAP
O PocketPCAP é uma ferramenta de captura e análise de pacotes para Android, construída em torno do mecanismo de análise do Wireshark. Ele inclui o tshark 4.6.8 no dispositivo, portanto, as capturas são decodificadas pelo mesmo código usado em um computador — e não por uma reimplementação simplificada.
É uma ferramenta passiva de diagnóstico. Ela lê o tráfego e o interpreta. Não possui recursos de injeção, falsificação, desautenticação ou ataque de qualquer tipo, e nunca terá.
RESUMO PRIMEIRO
Abra uma captura e você obterá uma resposta, não uma parede de pacotes. O Resumo informa o que a captura contém: tamanho, duração, camada de enlace, contagem de endpoints e conversas, e os protocolos que a dominam. Cada figura é um ponto de referência — toque em um protocolo, um transmissor ou uma métrica de integridade e você encontrará os pacotes que a justificam.
DETECTA PROBLEMAS COM EVIDÊNCIAS
A visualização de Problemas sinaliza reinicializações TCP, retransmissões, ACKs duplicados, janelas zeradas, DNS não respondidos e muito mais. Cada descoberta nomeia os endpoints, a conversa, a primeira ocorrência e os números exatos dos pacotes correspondentes, para que você possa verificar a alegação em vez de simplesmente aceitá-la como verdadeira.
ESPAÇO DE TRABALHO DE ANÁLISE COMPLETO
Conversas, Endpoints, Protocolos, Problemas, Objetos, DNS, TLS, HTTP, Estatísticas, Linha do Tempo, Busca agrupada e Favoritos. A Linha do Tempo plota pacotes ou bytes por intervalo de tempo, marca retransmissões e reinicializações e permite filtrar a captura para um intervalo selecionado.
CAPTURA
- Sem Root: O VpnService do Android captura o tráfego do dispositivo sem nenhum acesso root.
- Com Root: o dumpcap integrado captura de qualquer interface de rede, com filtros de captura e limites de tamanho e duração para parada automática, evitando que uma captura esquecida preencha todo o dispositivo.
LEIA QUALQUER COISA
Abra um PCAP ou PCAPNG de qualquer lugar no dispositivo. Acompanhe um arquivo que outra ferramenta ainda esteja gravando. Combine capturas em um único arquivo ordenado por data e hora. Decifre TLS com um SSLKEYLOGFILE ou 802.11 com uma chave WEP, senha WPA/WPA2 ou PSK bruto.
EXPORTE O QUE VOCÊ ENCONTROU
Pacotes filtrados para um novo PCAPNG. PCAPNG somente com cabeçalhos e payloads removidos, para compartilhamento seguro. PCAPNG anotado com suas próprias anotações de pacotes escritas como comentários. Tabelas de análise em CSV ou JSON. O mapa de tráfego em KML ou GeoJSON. Tudo é salvo em Documentos/pocketpcap, acessível tanto pelo aplicativo Arquivos quanto por um cabo USB.
PRIVADO POR PADRÃO
Sem conta. Sem login. Sem telemetria. Sem análises. Sem anúncios. Suas capturas, anotações e chaves permanecem no dispositivo. A resolução de nomes utiliza seus próprios aliases, descoberta local e um banco de dados OUI offline integrado; o DNS reverso está desativado, a menos que você o ative.
Três recursos acessam a internet, cada um somente quando você o invoca: o Mapa de Tráfego e a localização do endpoint consultam endereços da sua captura com serviços GeoIP e RDAP de terceiros; a Verificação de Atualizações solicita ao GitHub o número da versão mais recente; e o DNS reverso consulta seu próprio resolvedor, se você o habilitar. Captura, decodificação, análise, busca e exportação são totalmente offline. A política de privacidade detalha tudo isso.
CÓDIGO ABERTO
GPL 3.0 ou posterior, com atribuição completa a terceiros incluída no aplicativo em Configurações > Sobre > Licenças.
REQUISITOS
Android 10 ou posterior. A leitura, decodificação, análise e exportação de capturas não exigem permissões especiais. A captura VPN sem root requer a permissão VPN concedida no primeiro uso. A captura ao vivo de uma interface de rede nomeada requer root, pois o dumpcap precisa da permissão CAP_NET_RAW — nenhuma outra função a requer.
Novidades em 0.1.6 mais recente
tun2socks is now built from source
Google Play's release dashboard flagged base/lib/arm64-v8a/libgojni.so as a crash risk
on 16 KB page-size devices. Alignment was never the problem; provenance was. That library
came from the prebuilt com.ooimi.library:tun2socks:1.0.4 AAR, whose
.note.android.ident records NDK r19c — a 2019 toolchain — and Play rejects anything
below r28. The artifact has had no release since November 2023, so there was no newer
version to
Informações sobre PocketPCAP APK
Versões Antigas de PocketPCAP
Baixar de Forma Rápida e Segura via APKPure App
Um clique para instalar arquivos XAPK/APK no Android!








