PocketPCAP
60.4 MB
Dateigröße
- Sicherheit
Everyone
Android 10.0+
Android OS
Über PocketPCAP
Paketerfassung und -analyse in Wireshark-Qualität. Echtes tshark. Kein Konto, keine Werbung.
Der Quellcode ist unter https://github.com/AlsatianConsulting/PocketPCAP verfügbar.
PocketPCAP ist ein Tool zur Paketerfassung und -analyse für Android, das auf der echten Wireshark-Dissector-Engine basiert. Es installiert tshark 4.6.8 auf dem Gerät, sodass die Aufzeichnungen mit demselben Code dekodiert werden wie auf einem Desktop-Computer – und nicht durch eine vereinfachte Implementierung.
Es handelt sich um ein passives Diagnosetool. Es liest den Datenverkehr und erklärt ihn. Es verfügt über keinerlei Funktionen zum Einschleusen, Spoofing, zur Deauthentifizierung oder für Angriffe jeglicher Art und wird dies auch in Zukunft nicht tun.
ZUSAMMENFASSUNG ZUERST
Öffnen Sie eine Aufzeichnung und Sie erhalten eine Antwort, keine unübersichtliche Menge an Paketen. Die Zusammenfassung zeigt Ihnen den Inhalt der Aufzeichnung: Größe, Dauer, Link-Layer, Anzahl der Endpunkte und Konversationen sowie die dominierenden Protokolle. Jede Angabe dient als Orientierungshilfe – tippen Sie auf ein Protokoll, einen Teilnehmer oder eine Statusmetrik, und Sie gelangen zu den entsprechenden Paketen.
PROBLEME FINDET MIT BEWEIS
Die Problemansicht kennzeichnet TCP-Resets, erneute Übertragungen, doppelte ACKs, Nullfenster, unbeantwortete DNS-Anfragen und mehr. Jeder Befund nennt die Endpunkte, die Kommunikation, das erste Auftreten und die genauen Paketnummern, sodass Sie die Angaben überprüfen können, anstatt ihnen blind zu vertrauen.
VOLLSTÄNDIGER ANALYSE-ARBEITSBEREICH
Kommunikationen, Endpunkte, Protokolle, Probleme, Objekte, DNS, TLS, HTTP, Statistiken, Zeitleiste, gruppierte Suche und Lesezeichen. Die Zeitleiste stellt Pakete oder Bytes pro Zeitabschnitt dar, markiert erneute Übertragungen und Resets und ermöglicht es Ihnen, die Aufzeichnung auf einen ausgewählten Bereich zu filtern.
AUFZEICHNUNG
- Ohne Root-Zugriff: Der Android-VPN-Dienst zeichnet den Geräteverkehr ohne Root-Zugriff auf.
Mit Root-Zugriff: Die integrierten Dumpcap-Aufzeichnungen werden von jeder Netzwerkschnittstelle mit Aufzeichnungsfiltern und automatischen Begrenzungen für Größe und Dauer erfasst, sodass eine vergessene Aufzeichnung das Gerät nicht überlasten kann.
BELIEBIGE DATEN LESEN
Öffnen Sie eine PCAP- oder PCAPNG-Datei von jedem beliebigen Ort auf dem Gerät. Verfolgen Sie die Bearbeitung einer Datei durch ein anderes Tool. Führen Sie Aufzeichnungen in einer nach Zeitstempel sortierten Datei zusammen. Entschlüsseln Sie TLS mit einer SSLKEYLOGFILE oder 802.11 mit einem WEP-Schlüssel, einer WPA/WPA2-Passphrase oder einem rohen PSK.
ERGEBNISSE EXPORTIEREN
Gefilterte Pakete in eine neue PCAPNG-Datei. PCAPNG-Datei nur mit Headern (Nutzdaten entfernt) für sicheres Teilen. Annotierte PCAPNG-Datei mit Ihren eigenen Paketnotizen als Kommentare. Analysetabellen als CSV oder JSON. Die Verkehrskarte als KML oder GeoJSON. Alle Daten werden im Ordner „Dokumente/pocketpcap“ gespeichert, auf den sowohl die Dateien-App als auch ein USB-Kabel zugreifen können.
STANDARDMÄSSIG PRIVAT
Kein Konto. Keine Anmeldung. Keine Telemetrie. Keine Analysen. Keine Werbung. Ihre Aufzeichnungen, Notizen und Schlüssel bleiben auf dem Gerät. Die Namensauflösung nutzt Ihre eigenen Aliase, lokale Erkennung und eine integrierte Offline-OUI-Datenbank. Reverse-DNS ist standardmäßig deaktiviert.
Drei Funktionen greifen nur dann auf das Internet zu, wenn Sie sie aufrufen: Die Verkehrskarte und die Endpunkt-Standortbestimmung verwenden GeoIP- und RDAP-Dienste von Drittanbietern, die Update-Prüfung fragt GitHub nach der neuesten Versionsnummer, und Reverse-DNS fragt Ihren eigenen Resolver ab, sofern Sie diese Funktion aktivieren. Erfassung, Dekodierung, Analyse, Suche und Export erfolgen vollständig offline. Die Datenschutzerklärung enthält alle Details.
OPEN SOURCE
GPL 3.0 oder höher, mit vollständiger Nennung der Drittanbieter in der App unter Einstellungen > Über > Lizenzen.
VORAUSSETZUNGEN
Android 10 oder neuer. Zum Lesen, Dekodieren, Analysieren und Exportieren von Aufnahmen sind keine besonderen Berechtigungen erforderlich. Die VPN-Erfassung ohne Root-Zugriff benötigt die VPN-Berechtigung, die Sie bei der ersten Verwendung erteilen. Die Live-Erfassung von einer benannten Netzwerkschnittstelle erfordert Root-Zugriff, da dumpcap die Berechtigung CAP_NET_RAW benötigt – keine andere Berechtigung ist erforderlich.
What's new in the latest 0.1.6
tun2socks is now built from source
Google Play's release dashboard flagged base/lib/arm64-v8a/libgojni.so as a crash risk
on 16 KB page-size devices. Alignment was never the problem; provenance was. That library
came from the prebuilt com.ooimi.library:tun2socks:1.0.4 AAR, whose
.note.android.ident records NDK r19c — a 2019 toolchain — and Play rejects anything
below r28. The artifact has had no release since November 2023, so there was no newer
version to
PocketPCAP APK -Informationen
Alte Versionen von PocketPCAP
Superschnelles und sicheres Herunterladen über die APKPure-App
Ein Klick zur Installation von XAPK/APK-Dateien auf Android!








