【问题标题】:The difference between using tcpdump and rawsocket to sniff packets?使用 tcpdump 和 rawsocket 嗅探数据包的区别?
【发布时间】:2017-09-01 07:43:16
【问题描述】:

我试图在 VoLTE 安卓手机上捕获包裹。 当我打开VoLTE 时,它有一个 IPv6 地址。

connect to android phone shell through adb shell

这个地址是手机用来连接ims核心网的。

我想做什么:

通过 tcpdump 在这个接口上嗅探包。但我什么也得不到。 有没有人做类似的事情?

  # tcpdump -i rmnet_ims -s 0 -n -w package.pcap

下一步我尝试使用 rawsocket 来嗅探数据包。 我不知道他们之间的区别。 我所知道的是 tcpdump 基于 libpcap 。 如果包没有进入linux网络栈,tcpdump 抓不住他们。

【问题讨论】:

    标签: android tcpdump raw-sockets


    【解决方案1】:

    假设您对手机具有 root 访问权限,您应该在该接口上获取手机发送/接收的所有数据包。唯一担心的是,它们会被加密。

    【讨论】:

    • 感谢您的回答。我已经有root权限了,我可以使用qxdm获取SIP信号消息,但是我无法通过tcpdump获取SIP信号消息。 Dissecting VoLTE Exploiting Free Data Channels and Security Problems
    • 我发现SIP信号消息现在由CP(可能是基带)处理。他们说要对基带进行逆向工程以捕获SIP信号消息,但我在这方面没有经验。 Cloud 各位给点建议,非常感谢!
    猜你喜欢
    • 1970-01-01
    • 2012-01-08
    • 1970-01-01
    • 2012-04-15
    • 2013-04-14
    • 1970-01-01
    • 2019-10-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多