PCAPdroid: Android-Netzwerkverkehr ohne Root mitschneiden

Auf F-Droid ist seit einigen Tagen die App PCAPdroid verfügbar. Damit lässt sich ein Datenmitschnitt des Android-Netzwerkverkehrs erstellen. Besser: Man kann den Mitschnitt sogar auf einzelne Apps begrenzen, damit man nur diesen Verkehr aufzeichnet. Damit lässt sich Datenverkehr dann exakt einer App zuordnen.

Den PCAP-Dump kann man anschließend über den integrierten HTTP-Server abrufen und in Wireshark betrachten. Alternativ lässt sich der Datenmitschnitt per UDP gleich an Wireshark übermitteln. Und das Sahnehäubchen: Der (TLS-)Datenverkehr lässt sich auch an eine mitmproxy-Instanz umleiten, um Einsicht in die Pakete zu erhalten.

Das verdient doch gleich die Auszeichnung »App des Monats«.

Du kannst den Blog aktiv unterstützen! Mitmachen ➡