PocketPCAP
60.4 MB
Taille de fichier
- Sécurité
Everyone
Android 10.0+
Android OS
À propos de PocketPCAP
Capture et analyse de paquets de qualité Wireshark. Un véritable tshark. Sans inscription, sans publicité.
Code source disponible sur https://github.com/AlsatianConsulting/PocketPCAP
PocketPCAP est un outil de capture et d'analyse de paquets pour Android, basé sur le moteur d'analyse de Wireshark. Il intègre tshark 4.6.8 sur l'appareil, garantissant ainsi que les captures sont décodées par le même code que sur un ordinateur, et non par une version simplifiée.
C'est un outil de diagnostic passif. Il analyse le trafic et l'interprète. Il ne comporte aucune fonctionnalité d'injection, d'usurpation d'identité, de désauthentification ou d'attaque, et n'en comportera jamais.
UN RÉSUMÉ EST PRÉCIS
Ouvrez une capture et vous obtenez une réponse, et non un amas de paquets. Le résumé vous indique le contenu de la capture : taille, durée, couche liaison, nombre de points de terminaison et de conversations, ainsi que les protocoles prédominants. Chaque donnée est un point d'appui : sélectionnez un protocole, un émetteur ou un indicateur de santé pour accéder aux paquets correspondants.
DÉTECTION DES PROBLÈMES, AVEC PREUVES
La vue Problèmes signale les réinitialisations TCP, les retransmissions, les accusés de réception (ACK) dupliqués, les fenêtres de connexion inexistantes, les requêtes DNS sans réponse, etc. Chaque problème est identifié par le nom des points de terminaison, la conversation, la première occurrence et les numéros de paquets exacts associés, vous permettant ainsi de vérifier l'information au lieu de la prendre pour argent comptant.
ESPACE DE TRAVAIL D'ANALYSE COMPLET
Conversations, Points de terminaison, Protocoles, Problèmes, Objets, DNS, TLS, HTTP, Statistiques, Chronologie, Recherche groupée et Signets. La Chronologie affiche les paquets ou les octets par intervalle de temps, signale les retransmissions et les réinitialisations, et vous permet de filtrer la capture selon une plage sélectionnée.
CAPTURE
- Sans accès root : Le service VPN d'Android capture le trafic de l'appareil sans aucun accès root.
- Avec accès root : L'application dumpcap intégrée capture le trafic depuis n'importe quelle interface réseau, avec des filtres de capture et des limites d'arrêt automatique pour la taille et la durée afin qu'une capture oubliée ne sature pas l'appareil.
LISEZ TOUT
Ouvrez un fichier PCAP ou PCAPNG depuis n'importe quel emplacement de l'appareil. Suivez un fichier en cours d'écriture par un autre outil. Fusionnez les captures en un seul fichier horodaté. Déchiffrez le protocole TLS avec un fichier SSLKEYLOGFILE, ou le protocole 802.11 avec une clé WEP, une phrase de passe WPA/WPA2 ou une clé PSK brute.
EXPORTEZ VOS RÉSULTATS
Paquets filtrés dans un nouveau fichier PCAPNG. Fichier PCAPNG contenant uniquement les en-têtes (charges utiles supprimées) pour un partage sécurisé. Fichier PCAPNG annoté avec vos propres notes sur les paquets sous forme de commentaires. Tableaux d'analyse au format CSV ou JSON. Carte du trafic au format KML ou GeoJSON. Tous les fichiers sont enregistrés dans le dossier Documents/pocketpcap, accessible via l'application Fichiers et un câble USB.
CONFIDENTIALITÉ PAR DÉFAUT
Aucun compte. Aucune connexion. Aucune télémétrie. Aucune analyse. Aucune publicité. Vos captures, notes et clés restent sur l'appareil. La résolution de noms utilise vos propres alias, la découverte locale et une base de données OUI hors ligne intégrée ; le DNS inverse est désactivé par défaut.
Trois fonctionnalités accèdent à Internet, et uniquement lorsque vous les utilisez : la carte de trafic et la localisation des points de terminaison utilisent des services tiers de géolocalisation et de recherche d'adresses IP à partir de votre capture ; la recherche de mises à jour interroge GitHub pour obtenir le numéro de version le plus récent ; et le DNS inverse interroge votre propre résolveur si vous l'activez. La capture, le décodage, l'analyse, la recherche et l'exportation sont entièrement hors ligne. La politique de confidentialité détaille tous ces points.
LOGICIEL OUVERT
Licence GPL 3.0 ou ultérieure, avec mention complète des contributeurs tiers disponible dans l'application (Paramètres > À propos > Licences).
CONFIGURATION REQUISE
Android 10 ou version ultérieure. La lecture, le décodage, l'analyse et l'exportation des captures ne nécessitent aucune autorisation particulière. La capture VPN sans accès root requiert l'autorisation VPN accordée lors de la première utilisation. La capture en direct depuis une interface réseau nommée requiert l'accès root, car dumpcap a besoin de l'autorisation CAP_NET_RAW ; aucune autre fonctionnalité ne l'exige.
What's new in the latest 0.1.6
tun2socks is now built from source
Google Play's release dashboard flagged base/lib/arm64-v8a/libgojni.so as a crash risk
on 16 KB page-size devices. Alignment was never the problem; provenance was. That library
came from the prebuilt com.ooimi.library:tun2socks:1.0.4 AAR, whose
.note.android.ident records NDK r19c — a 2019 toolchain — and Play rejects anything
below r28. The artifact has had no release since November 2023, so there was no newer
version to
Informations PocketPCAP APK
Vieilles versions de PocketPCAP
Téléchargement super rapide et sûr via l'application APKPure
Un clic pour installer les fichiers XAPK/APK sur Android!








