book

抓包工具简介

下载Wireshark

点击下载,完全免费

启动Wireshark

启动后打开就可以看到下图,要选择一个接口,双击后进入抓包界面。Ethernet:en0(以太网卡)和Wi-Fi:en1(无线网卡)是教常用的两个接口。

image.png

给iPhone创建虚拟网卡

虚拟网卡就是待捕捉的接口, 将iPhone设备USB连接到Mac上, 用Xcode获取到设备的UDID

Starting device xxxxxxxxxxx [SUCCEEDED] with interface rvi0


- 删除虚拟网卡

rvictl -x xxxxxxxxxx


- 再次查看所有的虚拟网卡

ifconfig -l lo0 gif0 stf0 XHC20 en0 en1 en2 en3 p2p0 awdl0 bridge0 utun0 en27 rvi0 ```

此时多出来的rvi0就是我们创建出来的虚拟网卡

启动虚拟网卡

image.png

双击rvi0即可启动虚拟网卡

TCP/UDP抓包

image.png

ip.src== IP地址 && tcp.port == 端口 && frame contains “内容”