首页 >>  正文

安卓抓包软件

来源:baiyundou.net   日期:2024-09-27

作者:学习解忧草

任何事物都有两面性,Termux很多教程都写来当做黑客工具,我也写一篇杀毒的应用,希望不要以经常被拿来做坏事,就否定一个工具的价值,Termux真的很强大

写这篇文章是最近我的小米手机出现了像上面这张图片的情况,状态栏的网速,经常出现了下载和上传一样的数字,比如347kb,150kb,结束所有进程,还在上传,我觉得很奇怪,以前从来没遇见过,这种情况出现了几次了,我有时候会看些黑客文章,怀疑手机是不是有木马,在后台下载数据,只能重启手机才正常了,用抓包工具也没看出是哪个app,在占用流量

然后我想起了安卓的杀毒软件,下了ESET Mobile Security和Avast Mobile Security Android

以上是用ESET Mobile Security扫描的,1分钟27秒左右,扫了59个风险,扫出来的全是app的破解付费版,或者某些app有广告的,全被当成恶意软件了,要删的话,估计我一半软件都没了

以上是Avast Mobile Security扫描出来,稍微靠谱点,是ADM是魔改版,ESET Mobile Security是XDA大神修改过的,有22个风险,还不是很满意,我觉得安卓的杀毒软件,只能识别安卓的破解软件,有点不太给力

然后我想到了linux经常用的杀毒软件clamav,但是clamav只能在电脑上使用,那不是要把手机里的数据都复制到电脑上,有点麻烦,正想着,突然想到Termux不是有linux,可不可以用这个安装clamav

先pkg update,安装命令pkg install clamav,

clamav是命令行工具,只用命令就可以扫描,因为不用图形,所以占用内存低,用linux首选的杀毒软件就是这个

常用参数

-i 仅显示被感染的文件

-l 指定日志文件

-r 递归扫描,即扫描指定目录下的子目录

--move= 把感染病毒的文件移动到指定目录

--remove 删除感染病毒的文件

上面图片命令

/data/data/com.termux/files/home/storage/shared/

是内置储存

意思是clamav对内置储存递归扫描,有病毒就显示在终端,并把文件移动到内置储存的/xinhao/1/目录,在内置储存目录产生一个杀毒.log的日志

这是对 / 根目录完整扫描的结果,就是6小时10分钟,也就是430分钟,扫描结果里都显示了,时间也挺久的,之前内置储存,扫描过一遍,忘记截图了,然后又完整扫了一遍根目录

———– SCAN SUMMARY ———–

Known viruses:8659017 #能识别的病毒种类

Engine version: 1.0.1 # 软件版本

Scanned directories:37704 #已扫描的目录数

Scanned files: 217993 #已扫描的文件数

Infected files:13 # 感染的文件数

Data scanned: 89732.54MB #数据大小容量

Data read:154457.22MB (ratio 0.58:1)

#已扫描的数据文件大小容量

Time:25811.774 sec (430 m 11 s)

#扫描所用时间

Start Date:2023:03:23 16:15:30

#开始日期

End Date:2023:03:23 23:25:41

#结束日期

扫描结束了,图片目录,是我扫出来的所有病毒文件,很耐人寻味的是net.csdn.csdnplus,这个包名的app,有几个病毒被查出来,用圆圈标出来了,还是在data目录,图片里占了一半的病毒了,大家有兴趣就查查,我就不说是什么app了,剩下的百度文库,酷我,去水印等破解APP都在意料之中

我手机里有不少破解APP,没扫出来是病毒,说明结果还是很准确的,扫描出来的,能删就删了吧

ps:补充说明

Termux用clamav杀毒,需要后台一直运行,首先要在电池优化里设置Termux为未优化

像图片那样

在多任务切换APP界面,把Termux锁定后台,这样后台就不会被杀了,Termux运行中,也不要开省电模式之类的,因为每个人的手机不一样,我就不说具体操作了

还有clamav病毒库更新

运行freshclam命令,可能更新镜像在国外,网络问题一直下不了

然后自己挂了梯子,把daily.cvd病毒库下载了

执行clamdscan --reload命令,加载病毒库

提示找不到一个叫clamd.sock的文件

用su命令获取root权限,查找 / 目录下名字clamd.*的文件,扫描结束后,没找到clamd.sock的文件,感觉太折腾了,就不研究了

病毒库目录在

/data/data/com.termux/files/usr/var/lib/clamav/

clamav配置目录在

/data/data/com.termux/files/usr/etc/clamav

有兴趣,大家可以自己研究下

阅读更多手机软件精彩内容,可前往什么值得买查看

","gnid":"95103dbc45cb0b147","img_data":[{"flag":2,"img":[{"desc":"","height":"876","title":"","url":"https://p0.ssl.img.360kuai.com/t014238f39c5bc7c1e8.jpg","width":"681"},{"desc":"","height":"1259","title":"","url":"https://p0.ssl.img.360kuai.com/t01dd56c954b913bf9d.jpg","width":"661"},{"desc":"","height":"1273","title":"","url":"https://p0.ssl.img.360kuai.com/t01b8c25e591792769a.jpg","width":"643"},{"desc":"","height":"1276","title":"","url":"https://p0.ssl.img.360kuai.com/t019321f26628b79e34.jpg","width":"657"},{"desc":"","height":"1231","title":"","url":"https://p0.ssl.img.360kuai.com/t01ab8268a5b8b6d1b3.jpg","width":"653"},{"desc":"","height":"1225","title":"","url":"https://p0.ssl.img.360kuai.com/t01c0ac680c0c6e16a0.jpg","width":"649"},{"desc":"","height":"1251","title":"","url":"https://p0.ssl.img.360kuai.com/t01cd821a0d7756e4ee.jpg","width":"662"},{"desc":"","height":784,"title":"","url":"https://p0.ssl.img.360kuai.com/t0158e71112609f6576.jpg","width":644},{"desc":"","height":1159,"title":"","url":"https://p0.ssl.img.360kuai.com/t0104adb4f09773f288.jpg","width":645},{"desc":"","height":1209,"title":"","url":"https://p0.ssl.img.360kuai.com/t01fcae95f178b8e2c1.jpg","width":655},{"desc":"","height":"1103","title":"","url":"https://p0.ssl.img.360kuai.com/t016bf2caf46254412a.jpg","width":"648"},{"desc":"","height":"976","title":"","url":"https://p0.ssl.img.360kuai.com/t010bc0883cc6c79e1c.jpg","width":"679"},{"desc":"","height":"1245","title":"","url":"https://p0.ssl.img.360kuai.com/t01d4e943a4b487c70b.jpg","width":"693"},{"desc":"","height":"1176","title":"","url":"https://p0.ssl.img.360kuai.com/t01f275927827af5e87.jpg","width":"663"},{"desc":"","height":"1165","title":"","url":"https://p0.ssl.img.360kuai.com/t014336007a5803a744.jpg","width":"666"},{"desc":"","height":"746","title":"","url":"https://p0.ssl.img.360kuai.com/t014542bfb033bf426b.jpg","width":"684"},{"desc":"","height":"1118","title":"","url":"https://p0.ssl.img.360kuai.com/t01d665bf36b407f36f.jpg","width":"672"},{"desc":"","height":"1183","title":"","url":"https://p0.ssl.img.360kuai.com/t01286f669576cfb718.jpg","width":"685"},{"desc":"","height":"838","title":"","url":"https://p0.ssl.img.360kuai.com/t01ac5616cd9ca948ef.jpg","width":"709"}]}],"original":0,"pat":"art_src_1,fts0,sts0","powerby":"pika","pub_time":1702997398000,"pure":"","rawurl":"http://zm.news.so.com/874b87ab2ca317693b69d8822beeabc5","redirect":0,"rptid":"426d3b49cea44169","rss_ext":[],"s":"t","src":"什么值得买","tag":[{"clk":"ktechnology_1:app","k":"app","u":""},{"clk":"ktechnology_1:linux","k":"linux","u":""},{"clk":"ktechnology_1:病毒","k":"病毒","u":""}],"title":"用Termux给手机杀毒

孙奋垂2696怎么抓安卓app的包
邵媛昌18730939961 ______ 非常简单,首先你要有root权限,然后使用第三方软件(我用的WI CAP),设置好缓存就会自动抓包

孙奋垂2696怎么用HttpAnalyzer实现手机抓包 -
邵媛昌18730939961 ______ 1 下载安装HttpAnalyzer和安卓模拟器,这两款软件在网上都很容易找到,所以不再阐述了. 打开软件界面 2 在HttpAnalyzer中的开始按钮旁边有个倒三角,点击后弹出如下界面: 3 在弹出菜单中选择运行中的进程 4 后弹出如下系统进程列表 5 ...

孙奋垂2696付费直播间怎么免费
邵媛昌18730939961 ______ "付费直播间要免费进入,需要安装第三方软件.通过抓包工具,抓取正在直播的直播源数据链接,然后通过工具打开这个链接即可.主要用到的工具是Packet Capture ,它是一款强大安卓手机数据包抓取工具,而且并不需要手机ROOT.这款工具超级强大,可以通过它抓取“直播APP”的直播源."

孙奋垂2696怎样用burpsuite抓包 -
邵媛昌18730939961 ______ 方法/步骤1、打开IE浏览器,点击浏览器菜单栏,找到“工具”点击 Internet选项,设置浏览器代理地址为127.0.0.1,端口80802、打开burpsuite确定设置的代理地址与浏览器一致.3、打开浏览器,打开一个网页,会看到打开的网页浏览记录都...

孙奋垂2696怎么抓取局域网内手机数据 -
邵媛昌18730939961 ______ 当我们的手机和电脑连接同一个wifi的时候,想用手机查看电脑上的共享文件,该如何操作呢?以前都是电脑和电脑组建局域网,这里我们可以使用手机和电脑建立局域网,一起来看看吧. 按 Win+R 打开运行,输入 service.msc 并回车打开; ...

孙奋垂2696能攻击wifi的软件. -
邵媛昌18730939961 ______ 知道wifi密码乱弄登陆打192.168.0.1用户名密码都admin手机进进修改查看wifi密码、且手机修改限路由器状态手机关闭路由器 wifikill.也就是wifi杀手也可行

孙奋垂2696如何用Fiddler对Android应用进行抓包
邵媛昌18730939961 ______ Tools -> Telerik Fiddler Options -> Connections勾选Allow all computers to connect设置端口号,只要未被占用即可.再转到HTTPS选项,全部勾选,然后Actions -> Export Root Certificate to Desktop.将桌面生成的cer文件导入手机安装.这一步是设置抓https包.点击ok.然后获取本机的局域网ip.然后在手机上设置代理,这里不同手机可能不同,就不详细说.这样就行了.

孙奋垂2696如何用Fiddler对手机数据进行抓包
邵媛昌18730939961 ______ 两种方式,各有优劣且互补,一般第一种即可,对于不走代理的App选择第二种方式第一种Fiddler:利用Fiddler抓包,适合大多数走代理的应用,优点(1)无需root(2)对Android和Iphone同样适用(3)操作更简单方便(第一次安装配置,第二次只需设置代理即可)(4)数据包的查看更清晰易懂,Fiddler的UI更简单明了.Mac下可以使用Charles,破解版的LicenceKey第二种Tcpdump:对于不走代理的App可以利用tcpdump抓取andorid手机上网络数据请求,利用Wireshark查看,可见:如何利用Tcpdump抓取andorid网络数据请求,Wireshark查看

孙奋垂2696为什么抓包工具抓不到android的http请求 -
邵媛昌18730939961 ______ 从网络上面搜索到的资料看,要抓取手机中app的网络包有下面几种方式: (1).将tcpdump移植到android平台,然后在命令行下启动tcpdump进行抓包.tcpdump程序实际上可以看作是wireshark的命令行版本,将该程序移植到android平台直接...

孙奋垂2696如何用Fiddler对Android应用进行抓包 -
邵媛昌18730939961 ______ 首先确保fd主机和手机在同一内网同一网段.在fiddler上设置代理,然后在手机填写fiddler设置的代理端口,然后手机运行app,奋斗就能抓到包了.

(编辑:自媒体)
关于我们 | 客户服务 | 服务条款 | 联系我们 | 免责声明 | 网站地图 @ 白云都 2024