Android系統(tǒng)手機(jī)端抓包方法有如下:一、抓包準(zhǔn)備1.Android手機(jī)需要先獲得root權(quán)限。一種是否獲得root權(quán)限的檢驗(yàn)方法:安裝并打開終端模擬器(可通過安卓市場(chǎng)等渠道獲得)。在終端模擬器界面輸入su并回車,若報(bào)錯(cuò)則說明未root,若命令提示符從$變#則為rooted。2.如果Android手機(jī)尚未root,可通過superoneclick或其它方法進(jìn)行root處理(需要先安裝Microsoft.NETFramework)。3.需要先獲得AndroidSDK,Android的開發(fā)環(huán)境。4.需要獲得tcpdump軟件。二、抓包步驟1.將Android手機(jī)與電腦USB相連,打開windows命令提示符窗口。2.將tcpdump程序copy至android手機(jī)(該命令前面那個(gè)目錄文件為本地地址,后面那個(gè)目錄為目的手機(jī)端地址)。C:android-sdk-windowsplatform-tools>adbpushc:/tcpdump/data/local/tcpdump3.修改tcpdump的權(quán)限。C:android-sdk-windowsplatform-tools>adbshell#chmod777/data/local/tcpdump4.進(jìn)入root權(quán)限C:android-sdk-windowsplatform-tools>adbshell,執(zhí)行$su,在運(yùn)行su指令后,手機(jī)終端桌面會(huì)出現(xiàn)相應(yīng)提示信息以確認(rèn)您對(duì)root操作的認(rèn)可。5.運(yùn)行tcpdump,輸入以下命令啟動(dòng)抓包。/data/local/tcpdump-p-vv-s0-w/sdcard/capture.pcap。6.在手機(jī)端執(zhí)行相應(yīng)需要進(jìn)行抓包分析的操作,執(zhí)行完成后在命令提示符窗口執(zhí)行Ctrl+C中斷抓包進(jìn)程。7.將抓包結(jié)果復(fù)制至本地(前面那個(gè)目錄為手機(jī)端地址,后面那個(gè)目錄為本地地址),C:android-sdk-windowsplatform-tools>adbpull/sdcard/capture.pcapc:/8.使用Wireshark等工具查看抓包文件capture.pcap。