如何通过路由器抓包提取手机数据

如题所述

1、路由器本身有抓包功能,或者有相关API,对路由器有控制权的人都能操作。
2、利用别人的设备,比如网络探针之类的设备进行操作。
3,如是家庭的普通路由器,顶多只能抓取本身连接的数据包,或者与手机通信的数据包。这种情况除非会分析数据包,否则就算抓到也没有用。或者有专门分析数据包的软件。
温馨提示:内容为网友见解,仅供参考
第1个回答  2018-07-05
路由器本身有抓包功能,或者有相关API,对路由器有控制权的人都能操作。
利用别人的设备,比如网络探针之类的设备进行操作。
如是家庭的普通路由器,顶多只能抓取本身连接的数据包,或者与手机通信的数据包。这种情况除非会分析数据包,否则就算抓到也没有用。或者有专门分析数据包的软件。本回答被网友采纳
第2个回答  2017-03-18
目前市面上有很多抓包工具,比如Wireshark就是其中比较成熟的一款,除了抓包以外还配带一些简单分析的工具。这些抓包工具的原理都是通过winpcap提供的强大的编程接口来实现,下面以Wireshark为例,讲解如何进行网络数据抓包。
首先,打开软件配置,网络抓包所需参数,。在比较熟悉协议的情况下,可选择过滤器,过滤掉不关心的数据包,以方便分析。例如,我们知道微信朋友圈为TCP协议,端口号为443和80,可以根据这些信息选择相应的过滤器,然后选择要捕获的网卡,开始捕获网络数据包。

四、网络数据包分析
抓取网络数据包时,Wireshark分为三个板块显示抓取结果。第一个窗口显示了捕获包的列表,中间窗口显示了当前选择包的简单解析内容,最下面窗口显示了当前选择包的十六进制值。

以微信的一个协议包为例,经过捕包操作,捕获到了用户通过手机发送信息的一个完整的对话包,如图3。根据该对话包,显示手机(ip为172.19.90.2,端口号51005)是通过TCP-HTTP协议与服务端(id为121.51.130.113,端口号80)互相传输数据的。

前三个包为手机与服务端相互确认身份所传输的包(TCP的三次握手),没有什么重要信息,主要看第四个包。其中:
Frame:物理层的数据帧概况;
Ethernet II:数据链路层以太网帧头部信息,包括发送端和目标端MAC地址信息等;
Internet Protocol Version 4:互联网层IP包头部信息;
Transmission Control Protocol:传输层的数据段头部信息,此处是TCP协议;
Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议;
Media Type:传输的具体数据;

这里主要分析应用层和数据层内容,。可以看出,服务端域名为szextshort.weixin.qq.com,信息提交地址为/mmtls/04a2f532,数据层数据长度为834字节,其中十六进制面板中蓝色区域及为发送的数据,但数据内容是通过复杂加密的,暂时无法获取。

通过这种方式,我们也可以分析出发送的图片及视频等信息,后续提取工作就可以交给代码实现。

请问利用无线路由器如何抓取手机网络数据包【详细介绍】
首先,打开软件配置,网络抓包所需参数,如图1。在比较熟悉协议的情况下,可选择过滤器,过滤掉不关心的数据包,以方便分析。例如,我们知道微信朋友圈为TCP协议,端口号为443和80,可以根据这些信息选择相应的过滤器,然后选择要捕获的网卡,开始捕获网络数据包。四、网络数据包分析 抓取网络数据包时,Wire...

如何通过路由器抓包提取手机数据
1、路由器本身有抓包功能,或者有相关API,对路由器有控制权的人都能操作。2、利用别人的设备,比如网络探针之类的设备进行操作。3,如是家庭的普通路由器,顶多只能抓取本身连接的数据包,或者与手机通信的数据包。这种情况除非会分析数据包,否则就算抓到也没有用。或者有专门分析数据包的软件。

怎么从路由器抓包
1、打开抓包工具,键盘上按下ctrl加I,打开选择抓包网卡页面,点击start按钮开始抓包;2、键盘上按下ctrl加E选择终止抓包,按下ctrl加S保存刚才抓取到的数据报文到本地。终止后按ctrl加E重复抓包,如遇弹出页面选择save保存抓包信息。3、抓包技巧:将异常现象的整个过程抓捕下来。如网页打不开,可先打开...

如何通过路由器抓包提取手机数据
配置好之后,打开Wireshark,准备抓包。这里我要分析的是新浪出的《育儿专家问答》应用。在开始之前,最好将所有可能联网的应用全部关掉,以免数据被淹没。在Wireshark里选择Capture-Interfaces,然后在网卡列表里选择最活跃的,一般是en0,然后选择start。这时Wireshark里会出现许许多多的数据,...

如何在Windows上用Wireshark截获iPhone网络通讯
2、连接成功后可以在iPhone上打开浏览器试着打开一个网页,看能否打开。如果能够打开,就说明成功了。三、用Wireshark抓包获取iPhone网络通讯数据 1、运行Wireshark,在窗口上点击Interface List,看哪张网卡正在发送和接受数据包的,从Packets那一项可以看出。点击网卡前面的选择框选中,然后点Start按钮开始...

怎么从路由器抓包
自己上网找一个Wireshark安装在 笔记本 上然后通过有线 物理 连接 路由器 进行 抓包 ,只需要物理通路通就可以了。如果你要抓的更专业一点就用Encase。同样的方法。均可以抓到路由器lan口上交换的数据。如果你路由器够好,也可以做一个镜像端口来进行抓包。那种的话随便装一个科莱抓包都可以的。

如何通过路由器抓包提取手机数据
首先要路由器做需要路由器支持功能路由器本身没提供便利管理功能需要自搭建环境抓wan口用路由器wan口连接台傻hub或者带端口镜像功能交换机wan行线路连接台交换机工作站需要呆lan侧增加块网卡同跨wan侧lan侧用sniffer析wan口流量抓lan口办差需要监控lan口接台带端口镜像功能交换机或者傻hub用同手段析 ...

wifi路由器后台是如何读取短信的
通过登录链接网络的路由器进行抓包和分析来获取用户手机登录信息或者手机通讯传输的信息,要达到这个目的,是可以不用在用户的手机中去植入安装签入在手机中的插件的。把手机的WIFI,通过USB共享给电脑就可以,一般的手机都有这个功能。手机登录路由器后台即可查询,一般路由器都可以记录链接成功的手机信息,...

如何通过使用fiddler对Android系统设备抓包总结
抓包就是获取安卓设备与服务器交互的数据,比如登录功能,传了哪些数据到服务器中以及服务器如何响应的。目前有以下2种抓包方式 1. 通过fiddler抓包真机 好处是安卓手机不用root,简单设置代理,并可以在电脑端检测抓包数据。只能抓获wifi,不同抓包3g\/2g运营商的数据 2. 通过tcpudmp工具抓包 可以检测...

网络抓包原理
通常我们监控本地网卡数据,如下图:本地网络 指的是WIFI的路由,如果直接抓路由器的包还是比较麻烦的,因此我们会在 手机 和 本地路由 之间加一层 代理服务 ,这样只要抓代理服务的网络数据即可:虽然在 手机 侧也可实现抓包,但和 本地路由 一样,抓包比较麻烦,如果不是没有办法,尽量还是不在...

相似回答