Packet Analyzer: Wireshark Android Alternatives

Wireshark Android thay thế: Wireshark là trình phân tích gói mã nguồn mở và miễn phí tuyệt vời và phổ biến nhất. Nó có thể thấy tất cả các giao tiếp mạng ra vào của tất cả các máy tính trong mạng. Giống như những người sử dụng Wireshark có thể xem bất kỳ thứ gì trên mạng của bạn mà không được mã hóa. Nhưng thật không may, nó không có sẵn cho Android. Tuy nhiên, điều đó không có nghĩa là bạn không thể theo dõi, giám sát hoặc nắm bắt các gói mạng trên thiết bị Android của mình. Dưới đây là một số lựa chọn thay thế Wireshark tốt nhất cho Android để theo dõi lưu lượng và nắm bắt các gói tin.





(Wireshark Android)



trình quản lý tác vụ hiển thị các quy trình từ tất cả người dùng windows 10

Tại sao hầu hết các ứng dụng dò tìm mạng trên Android cần quyền truy cập Root?

Trước khi chúng tôi tiếp tục, bạn nên biết, một số thay thế Wireshark cho Android yêu cầu quyền truy cập ROOT để nắm bắt các gói. Lý do là chế độ lăng nhăng hoặc chế độ giám sát.

Trong khi chạy công cụ dò tìm gói ở chế độ quảng cáo, bạn sẽ thấy mọi gói đang được truyền qua mạng. Nếu nó không được mã hóa riêng, tất cả lưu lượng có thể được đọc.



Hầu hết các máy tính Windows cần một bộ điều hợp WiFi riêng để cho phép chế độ quảng cáo. Trong khi một số thiết bị macOS có thể sử dụng thẻ WiFi tích hợp ở chế độ không hoạt động. Nhưng mặt khác, Android có thể sử dụng bộ điều hợp WiFi tích hợp cho chế độ quảng cáo. Để ngăn chặn việc sử dụng sai mục đích, nhà sản xuất đa số TẮT tính năng này. Và cách duy nhất để vượt qua điều này là truy cập ROOT. Tóm lại, không có ROOT, bạn chỉ có thể theo dõi lưu lượng truy cập từ thiết bị của mình. Ngoài ra vì một số lý do, hầu hết các ứng dụng sau đây không có sẵn trên Google Play Store.



Wireshark thay thế cho Android

zAnti [Nguồn gốc]

(Wireshark Android)

zanti

zAnti không chỉ là một trình đánh giá mạng đơn giản. Nó là một công cụ kiểm tra thâm nhập hoàn chỉnh cho thiết bị Android của bạn. Bạn có thể thực hiện kiểm tra mạng hoàn chỉnh và nhiều kiểm tra khác chỉ bằng một cú nhấp chuột đơn giản vào một nút. Những điều bạn có thể làm với zAnti bao gồm nhưng không giới hạn ở việc sửa đổi các yêu cầu và phản hồi HTTP, khai thác bộ định tuyến, chiếm quyền điều khiển phiên HTTP, thay đổi địa chỉ MAC, kiểm tra thiết bị mục tiêu để tìm lỗ hổng, v.v. Ngoại trừ điều này, zAnti cũng có thể tìm thấy các lỗ hổng bảo mật trong mạng và cung cấp cho bạn các báo cáo chi tiết về cách củng cố hệ thống phòng thủ để bảo vệ mạng của bạn khỏi các cuộc tấn công có thể xảy ra.



Công cụ kiểm tra thâm nhập này được thiết kế đặc biệt cho các chuyên gia và doanh nghiệp. zAnti cần quyền truy cập root để hoạt động. Hơn nữa, hầu hết các tính năng nâng cao của zAnti để hoạt động, ứng dụng sẽ thay đổi một số cài đặt cấu hình SELinux và cũng đặt thiết bị của bạn ở chế độ cho phép.



Định giá: Ứng dụng này miễn phí và bạn có thể tải xuống từ trang web chính thức bằng cách gửi địa chỉ email của bạn để nhận liên kết tải xuống.

cSploit [Nguồn gốc]

(Wireshark Android)

android-wirehark-Alternatives-csploit

cSploit rất giống với zAnti vì nó là một công cụ kiểm tra thâm nhập hoàn chỉnh và chuyên nghiệp cho người dùng nâng cao. Bạn có thể coi cSploit là Metasploit cho Android. Một số tính năng của cSploit bao gồm:

  • Khả năng thu thập và xem dấu vân tay của hệ thống máy chủ
  • Lập bản đồ mạng cục bộ
  • Thực hiện các cuộc tấn công MITM
  • Chức năng theo dõi tích hợp
  • Khả năng thêm máy chủ của riêng bạn
  • Tạo hoặc giả mạo gói TCP và / hoặc UDP
  • nhiều hơn nữa…

Khi nói đến các công cụ dành riêng cho mạng, cSploit cho phép:

1 kênh kodi là gì
  • Thao tác giao thông thời gian thực
  • Giả mạo DNS
  • Phá vỡ kết nối
  • Chuyển hướng giao thông
  • Chụp các tệp lưu lượng mạng pcap
  • Chiếm quyền điều khiển phiên

Định giá: Miễn phí và mã nguồn mở.

Chụp gói

(Wireshark Android)

android-wirehark-Alternatives-packet-capture (1)

Chụp gói là một ứng dụng chuyên dụng để ghi và bắt các gói tin mạng. Sử dụng công cụ này, bạn không chỉ có thể nắm bắt và ghi lại các gói mà còn có thể giải mã giao tiếp SSL bằng cách sử dụng tấn công MITM. Vì nó sử dụng VPN cục bộ để nắm bắt và ghi lại tất cả lưu lượng truy cập của bạn. Đảm bảo rằng nó có thể chạy mà không cần bất kỳ quyền root nào. Nếu bạn đang tìm kiếm một ứng dụng chụp gói đơn giản và dễ hiểu thì hãy thử Packet Capture.

Packet Capture không khó, chỉ cần cài đặt nó từ Play Store và khởi chạy ứng dụng. Khi cài đặt, bạn sẽ được nhắc cài đặt chứng chỉ SSL. Trong khi ghi và thu lưu lượng HTTPS, bạn cần cài đặt chứng chỉ SSL. Tùy thuộc vào yêu cầu của bạn, nhấp vào Cài đặt hoặc Bỏ qua để tiếp tục. Đảm bảo rằng nếu bạn không cài đặt chứng chỉ SSL, một số ứng dụng có thể không kết nối được với Internet khi bạn đang sử dụng VPN cục bộ của Packet Capture.

Trên màn hình chính, hãy nhấp vào Chơi biểu tượng xuất hiện ở góc trên bên phải. Hành động sẽ bắt đầu VPN cục bộ và tất cả lưu lượng truy cập của bạn sẽ được tự động theo dõi và ghi lại.

xem các bài đăng reddit đã xóa

Định giá: Ứng dụng này hoàn toàn miễn phí (tương tự như trên) nhưng có chứa quảng cáo.

Proxy gỡ lỗi

(Wireshark Android)

android-wirehark-Alternatives-debug-proxy

Proxy gỡ lỗi giống như Packet Capture. Cũng giống như Packet Capture, nó cũng có thể nắm bắt lưu lượng, giám sát tất cả lưu lượng HTTP và HTTPS của bạn, giải mã lưu lượng SSL bằng kỹ thuật MITM và xem lưu lượng trực tiếp. Nó có một giao diện thân thiện với người dùng. Nó rất trực quan và nắm bắt tất cả các gói trong mã gốc giúp nó nhanh và nhạy. Ngoại trừ việc Debug Proxy cũng cấp quyền truy cập vào các công cụ khác cho phép bạn điều chỉnh băng thông, kiểm tra độ trễ và phản hồi HTTP, kiểm tra bảo mật mạng cho các lỗ hổng tấn công MITM, gỡ lỗi web, giám sát SSL, v.v.

Để sử dụng Debug Proxy, hãy cài đặt nó từ PlayStore và khởi chạy nó. Trên màn hình giới thiệu, bạn sẽ được nhắc cài đặt SSL. Cài đặt chứng chỉ nếu bạn muốn giải mã lưu lượng SSL. Trên màn hình chính, hãy nhấp vào Chơi để bắt đầu nắm bắt lưu lượng truy cập. Theo mặc định, Debug Proxy sẽ thu thập lưu lượng truy cập từ tất cả các ứng dụng. Nhưng nếu bạn muốn nắm bắt lưu lượng truy cập của một ứng dụng cụ thể, hãy nhấp vào Android trong thanh điều hướng phía trên và chọn ứng dụng bạn muốn đăng nhập hoặc theo dõi.

Định giá: Ứng dụng cơ sở của nó miễn phí nhưng bạn muốn có các tính năng đặc biệt thì bạn phải cập nhật với $ 3 thông qua mua hàng trong ứng dụng.

WiFinspect [Nguồn gốc]

(Wireshark Android)

android-wirehark-Alternatives-WiFinspect

addons nfl kodi tốt nhất

WiFinspect là một gói tin miễn phí và mạnh mẽ khác có chức năng bắt một trình đánh giá mạng. Các tính năng của WiFinspect không giới hạn:

  • Máy phân tích Pcap
  • Trình dò ​​tìm mạng
  • Máy chủ phát hiện
  • Máy quét cổng
  • Một máy quét lỗ hổng mạng bên trong và bên ngoài
  • Traceroute
  • Ping

Trong WiFinspect bạn cần quyền root để làm việc với hầu hết các tính năng trong WiFinspect. Ví dụ: vì ứng dụng sử dụng kết xuất hàng đầu để đánh hơi và theo dõi các gói, bạn cần quyền root.

Nếu bạn đang tìm kiếm một ứng dụng không chỉ thu thập các gói tin mà không phải là một công cụ kiểm tra thâm nhập chính thức như cSploit hoặc zAnti thì WiFinspect là dành cho bạn.

Định giá: Miễn phí.

Nmap

(Wireshark Android)

Nmap

marshmallow gốc lg g3

Nmap là một ứng dụng quét mạng nguồn mở phổ biến dành cho PC. Nó có sẵn cho Android. Điều quan trọng là nó hoạt động cho cả Android đã root và chưa root. Rõ ràng là bạn nhận được nhiều chức năng hơn trong điện thoại thông minh Android đã Root.

Nmap không có sẵn trực tiếp trên cửa hàng Google Play hoặc thậm chí trên các trang web chính thức của nó giống như hầu hết các ứng dụng khác trong danh sách. Bên cạnh đó, bạn sẽ phải biên dịch nó bằng cách chạy một vài lệnh sử dụng ADB hoặc sử dụng trình giả lập thiết bị đầu cuối của bên thứ ba như Su / Root Command. Nếu bạn bị từ chối quyền trong khi cài đặt, hãy lưu ý rằng bạn đã cấp toàn bộ thư mục Nmap.

Phần kết luận:

Hi vọng! hướng dẫn này là hữu ích. Nhưng nếu bạn nghĩ rằng tôi bỏ lỡ bất kỳ ứng dụng yêu thích nào của bạn thì hãy cho chúng tôi biết trong phần bình luận bên dưới!

Cũng đọc: Cách khắc phục sự cố thiếu Bluetooth trong Windows 10