Android PCAP Capture

Android pcap Capture là một tiện ích cho việc chụp thô 802,11 khung (chế độ "Monitor", hoặc đôi khi được gọi là "chế độ Promiscuous"). Kết quả là các tập tin pcap có thể được xem trên một máy tính sử dụng Eye P.A., Wireshark, Tcpdump và các công cụ tương tự, hoặc trực tuyến sử dụng CloudShark.

Android pcap làm việc với các điện thoại Android đang chạy phiên bản 4 (ICS) hoặc thẻ cao và Wi-Fi sử dụng chipset RTL 8187.

Download ở đây: https://play.google.com/store/apps/details?id=net.kismetwireless.android.pcapcapture

Làm thế nào nó hoạt động

Android pcap thực hiện các trình điều khiển Linux kernel RTL8187 trong không gian người dùng sử dụng các máy chủ USB API Android. Điều này có nghĩa là nó không yêu cầu quyền root (một yêu cầu rất nguy hiểm), và sẽ chạy trên firmware điện thoại cổ.

Nó không phải là có thể nắm bắt từ giao diện Wi-Fi nội bộ trên Android mà không cần chạy một phần mềm tùy chỉnh và đạt được quyền truy cập root. Android pcap đã được thiết kế để có được xung quanh những hạn chế và cung cấp một phương pháp tiêu chuẩn an toàn.

Để đi với chụp pcap, bạn ngay lập tức có thể xem các tập tin pcap của bạn bằng cách sử dụng dịch vụ CloudShark. Để làm điều này dễ dàng hơn trên Android, hãy kiểm tra CloudShark tải lên, cho phép bạn gửi trực tiếp đến CloudShark hoặc một thiết bị CloudShark tin!

Ảnh chụp màn hình

Yêu cầu

Android pcap nên làm việc quá lâu như:

Điện thoại của bạn chạy Android 4.0 hoặc cao hơn (hoặc, trong lý thuyết, rất ít các thiết bị mà chạy Android 3.2). Phiên bản trước của Android không có một USB Host API
Bạn có một RTL8187 dựa USB Wi-Fi NIC. Một ví dụ của việc này là Alfa Một 802.11b / g card không dây. Trong tương lai, các thẻ bổ sung sẽ được thêm vào.
Bạn có một OTG cáp adapter. Cáp này cho phép chế độ lưu trữ USB trên các thiết bị. Thiết bị có cổng USB host cỡ lớn nên làm việc mà không có một cáp OTG.
Điện thoại của bạn hỗ trợ USB Host Chế độ đúng. Một số thiết bị không - xem phần tương thích để biết thêm thông tin.

Khả năng tương thích Android

Sau đây là danh sách không kinh điển của các thiết bị và hỗ trợ, nếu bạn tìm thấy một thiết bị không được liệt kê rằng nó hoạt động trên (hoặc không làm việc trên) xin vui lòng cho chúng tôi biết tại android-pcap @ kismetwireless.net

(Nhiều nhất) Nexus DevicesGOOD Galaxy Nexus, Nexus 7 và Nexus 10 đều đã được thử nghiệm thành công với một cáp OTG đơn giản.
Nexus 4 không hỗ trợ OTG. Nó không phải là rõ ràng nếu điều này có thể bị hack trong hay chưa.
Nexus S không xuất hiện để hỗ trợ OTG.
Samsung Galaxy SIIIGOOD Galaxy SIII hoạt động như mong đợi với một bộ chuyển đổi cáp OTG.
thiết bị Motorola PhonesWEIRD Motorola có khả năng chạy Android 4+ (Razr, Droid4 được kiểm tra) yêu cầu hai phần cứng bổ sung hacks để kích hoạt chế độ USB host:
Chích + 5V điện USB vào điện thoại (thông qua một dây cáp được sửa đổi hay một ổ cứng USB 'Y' cáp phong cách)
Một hub USB
(Chúng tôi đang làm việc trên một vòi phun điện USB và trung tâm kết hợp, chơ)
Motorola XoomWEIRD Trong khi Xoom nên hỗ trợ chế độ USB Host, chịu tải trọng cao (chẳng hạn như lái một chiếc Wi-Fi NIC), nó dường như thất bại.
HTC 1VBROKEN Cổ phiếu hạt nhân trên HTC 1V không hỗ trợ đúng chế độ lưu trữ USB. hạt nhân tùy chỉnh / firmware CÓ THỂ có thể.
Samsung Galaxy SIIBROKEN Galaxy SII không xuất hiện để có thể làm chế độ lưu trữ USB, mặc dù báo cáo hỗ trợ.
Asus TF700TGOOD báo cáo để làm việc tốt khi sử dụng dock bàn phím để có cổng USB.

USB thiết bị không dây

Bất kỳ thiết bị không dây dựa trên chipset RTL 8187 phải làm việc. chipset này có thể được tìm thấy trong nhiều thiết bị không dây khác nhau, nhưng có thể dễ dàng tìm thấy trong các Alfa Một NIC (phiên bản chuẩn 802.11b / g, không phải là 802.11a / b / g / n). Thẻ này có lợi thế là dễ dàng để có được (Amazon, nhà bán lẻ trực tuyến khác), đó là lý mạnh mẽ và nhạy cảm, và nếu bạn đã sử dụng Kismet có thể bạn đã có một.

Có khả năng nhiều (hàng trăm) của NIC không dây khác sử dụng chipset 8187. Cụ thể, bất kỳ thiết bị với các nhà cung cấp id USB / thiết bị của 0x0bda, 0x8187 nên làm việc. Bạn có thể tìm thấy các thiết bị ID trên Linux với lệnh "lsusb", và trên Windows trong Device Manager.

Sử dụng file pcap

Android pcap tạo ra các tập tin chứng khoán pcap 802.11 gói tin với tiêu đề PPI. Đây có thể được xử lý bởi bất kỳ công cụ xử lý gói dữ liệu, chẳng hạn như Wireshark, P.A. mắt, và Kismet. Kết hợp với CloudShark cho Android, file pcap có thể được tải trực tiếp lên trang web CloudShark để giải mã trong trình duyệt của bạn.

Tuổi thọ pin

Lái xe một USB gắn NIC chắc chắn sẽ tác động tiêu cực đến tuổi thọ pin của thiết bị của bạn.

Nối trong điện bổ sung (ví dụ như sử dụng một ổ đĩa cứng 'y' cáp hoặc pin USB hub) được khuyến cáo để sử dụng lâu dài.

Chúng tôi đang phát triển một giải pháp trung tâm chạy bằng pin, với các tùy chọn thức ăn năng lượng để hỗ trợ các thiết bị "lạ" như điện thoại Motorola. Hãy theo dõi.

Wi-Fi nội bộ

Chụp từ Wi-Fi nội bộ trên Android không phải là thường có thể.

Có những dự án đó đang cố gắng để hack trong hỗ trợ cho điều này, và khi nó trở nên ổn định hơn, Android pcap sẽ cố gắng hỗ trợ nó, nhưng hiện tại các hacks yêu cầu ROM tùy chỉnh, điện thoại cụ thể, và truy cập root.

Android pcap được thiết kế đặc biệt để không yêu cầu phần cứng đặc biệt (trừ khi các nhà sản xuất điện thoại đưa ra quyết định kỳ lạ đó làm tê liệt máy chủ USB), hoặc ưu đãi quá mức (USB và truy cập lưu trữ bên ngoài).

Lấy Mã

Nguồn cho Android pcap có sẵn như là một kho lưu trữ Git:

git clone https://www.kismetwireless.net/android-pcap.git
GitWeb nguồn browseable là:

http://kismetwireless.net/gitweb/

Các biểu tượng

Một số biểu tượng (biểu tượng USB, Channel hop) từ The Danh từ dự án, một nguồn lực lớn cho các biểu tượng cách điệu.
An ninh & Bảo mật

Android pcap không thu thập thông tin cá nhân từ điện thoại của bạn.

Thu thập dữ liệu không dây được lưu trữ cục bộ trên các ổ đĩa và chỉ chuyển đến một vị trí của người sử dụng lựa chọn thông qua các "Share chụp ..." tùy chọn.

Video Demo:



Và thêm 1 demo nữa:


Vài cái cuối cùng:



https://kismetwireless.net/android-pcap/



Comments

Popular posts from this blog

Thiết lập card không dây trên Kali Linux

Monitor mode

Giới thiệu - Scapy