PocketPCAP
60.4 MB
Размер файла
- Безопасность
Everyone
Android 10.0+
Android OS
Oписание PocketPCAP
Захват и анализ сетевых пакетов на уровне Wireshark. Настоящий tshark. Без регистрации, без рекламы.
Исходный код доступен по адресу https://github.com/AlsatianConsulting/PocketPCAP
PocketPCAP — это инструмент для захвата и анализа пакетов для Android, построенный на основе настоящего движка анализатора Wireshark. Он поставляется с предустановленным на устройстве tshark 4.6.8, поэтому захваты декодируются тем же кодом, что и на настольном компьютере, а не упрощенной реализацией.
Это пассивный диагностический инструмент. Он читает трафик и объясняет его. В нем нет и никогда не будет функций внедрения, подмены, деаутентификации или атак.
СНАЧАЛА СВОДКА
Откройте захват, и вы получите ответ, а не стену пакетов. В сводке указано, что содержит захват: размер, длительность, канальный уровень, количество конечных точек и разговоров, а также протоколы, которые доминируют. Каждая цифра является опорной — выберите протокол, отправителя или показатель состояния, и вы попадете на пакеты, которые это подтверждают.
ОБНАРУЖИВАЕТ ПРОБЛЕМЫ С ПОДТВЕРЖДЕНИЕМ
В разделе «Проблемы» отмечаются сбросы TCP, повторные передачи, дублирующиеся подтверждения, нулевые окна, неотвеченные DNS-запросы и многое другое. Для каждой обнаруженной проблемы указываются конечные точки, диалог, первое появление и точные номера пакетов, поэтому вы можете проверить утверждение, а не принимать его на веру.
ПОЛНОЕ РАБОЧЕ ПРОСТРАНСТВО ДЛЯ АНАЛИЗА
Диалоги, Конечные точки, Протоколы, Проблемы, Объекты, DNS, TLS, HTTP, Статистика, Хронология, групповой поиск и закладки. Хронология отображает пакеты или байты по временным интервалам, отмечает повторные передачи и сбросы, а также позволяет фильтровать захват в выбранном диапазоне.
ЗАХВАТ
- Без root-прав: VpnService Android захватывает трафик устройства без root-прав.
- С root-правами: встроенный dumpcap захватывает трафик с любого сетевого интерфейса с фильтрами захвата и ограничениями по размеру и продолжительности с автоматической остановкой, чтобы забытый захват не мог заполнить устройство.
ЧИТАТЬ ВСЁ
Открывайте файлы PCAP или PCAPNG из любой точки устройства. Отслеживайте файл, который ещё записывается другим инструментом. Объединяйте захваченные данные в один файл с упорядоченными по времени метками. Расшифровывайте TLS с помощью SSLKEYLOGFILE или 802.11 с помощью ключа WEP, парольной фразы WPA/WPA2 или необработанного PSK.
ЭКСПОРТИРОВАТЬ НАЙДЕННЫЕ ДАННЫЕ
Отфильтрованные пакеты в новый файл PCAPNG. PCAPNG только с заголовками, без полезной нагрузки, для безопасного обмена. PCAPNG с аннотациями и вашими собственными комментариями к пакетам. Таблицы анализа в формате CSV или JSON. Карта трафика в формате KML или GeoJSON. Всё сохраняется в папке Documents/pocketpcap, доступ к которой возможен как через приложение «Файлы», так и через USB-кабель.
ПРИватность по умолчанию
Нет учетной записи. Нет входа в систему. Нет телеметрии. Нет аналитики. Нет рекламы. Ваши захваченные данные, заметки и ключи остаются на устройстве. Разрешение имен использует ваши собственные псевдонимы, локальное обнаружение и встроенную автономную базу данных OUI; обратный DNS отключен, если вы его не включите.
Три функции выходят в интернет, каждая только при активации: карта трафика и определение местоположения конечной точки ищут адреса из вашего захвата с помощью сторонних сервисов GeoIP и RDAP, проверка обновлений запрашивает у GitHub номер последней версии, а обратный DNS запрашивает ваш собственный резолвер, если вы его включите. Захват, декодирование, анализ, поиск и экспорт полностью осуществляются в автономном режиме. Политика конфиденциальности подробно описывает все это.
ОТКРЫТЫЙ ИСХОДНЫЙ КОД
Лицензия GPL-3.0 или более поздняя, с полным указанием авторства сторонних разработчиков, предоставляется в приложении в разделе Настройки > О программе > Лицензии.
ТРЕБОВАНИЯ
Android 10 или новее. Для чтения, декодирования, анализа и экспорта захватов не требуются специальные разрешения. Для захвата VPN без прав root требуется разрешение VPN, которое вы предоставляете при первом использовании. Для захвата данных в реальном времени с именованного сетевого интерфейса требуются права root, поскольку dumpcap требует CAP_NET_RAW — ничто другое не требуется.
Что нового в последней версии 0.1.6
tun2socks is now built from source
Google Play's release dashboard flagged base/lib/arm64-v8a/libgojni.so as a crash risk
on 16 KB page-size devices. Alignment was never the problem; provenance was. That library
came from the prebuilt com.ooimi.library:tun2socks:1.0.4 AAR, whose
.note.android.ident records NDK r19c — a 2019 toolchain — and Play rejects anything
below r28. The artifact has had no release since November 2023, so there was no newer
version to
Информация PocketPCAP APK
Старые Версии PocketPCAP
Супер Быстрая и Безопасная Загрузка через Приложение APKPure
Один клик для установки XAPK/APK файлов на Android!








