PCAPdroid
PCAPdroid ist eine datenschutzfreundliche Open-Source-App, mit der Sie die Verbindungen der anderen Apps auf Ihrem Gerät verfolgen, analysieren und blockieren können. Sie ermöglicht außerdem den Export eines PCAP-Dumps des Datenverkehrs, die Inspektion von HTTP, die Entschlüsselung von TLS-Datenverkehr und vieles mehr!
PCAPdroid simuliert ein VPN, um den Netzwerkverkehr ohne Root zu erfassen. Es verwendet keinen entfernten VPN-Server, stattdessen werden die Daten lokal auf dem Gerät verarbeitet.
Funktionen:
- Protokollieren und untersuchen Sie die Verbindungen von Benutzer- und System-Apps
- Extrahieren Sie SNI, DNS-Abfrage, HTTP-URL und die entfernte IP-Adresse
- HTTP-Anfragen und -Antworten dank der integrierten Decoder überprüfen
- Die vollständigen Verbindungsnutzlasten als Hexdump/Text anzeigen
- Entschlüsseln Sie den HTTPS/TLS-Datenverkehr und exportieren Sie die SSLKEYLOGFILE
- Den Datenverkehr in eine PCAP-Datei dumpen, von einem Browser herunterladen oder an einen entfernten Empfänger streamen für Echtzeitanalyse (z.B. Wireshark)
- Regeln erstellen, um den guten Datenverkehr herauszufiltern und Anomalien leicht zu erkennen
- Land und ASN des entfernten Servers über Offline-DB-Suchen identifizieren
- Auf gerooteten Geräten den Datenverkehr erfassen, während andere VPN-Apps laufen
Bezahlfunktionen:
- Firewall: Regeln erstellen, um einzelne Apps, Domains und IP-Adressen zu blockieren
- Malware-Erkennung: Erkennen Sie bösartige Verbindungen mithilfe von Drittanbieter-Blacklists
- PCAPng-Format: Erleichtert den Export und die Analyse von entschlüsseltem Datenverkehr
Wenn Sie planen, PCAPdroid zur Paketanalyse zu verwenden, lesen Sie bitte den entsprechenden Abschnitt des Handbuchs.
Sie können die neuesten Funktionen vor der offiziellen Veröffentlichung testen, indem Sie das Beta-Repository zur F-Droid-App hinzufügen.
Benutzerhandbuch
Sehen Sie sich die Schnellstartanleitung oder das vollständige Benutzerhandbuch an.
Das PCAPdroid-Projekt wird von der AVEQ GmbH gesponsert.
Wenn Sie dieses Projekt sponsern möchten, senden Sie mir eine E-Mail.
Sie können das PCAPdroid-Projekt auf viele Arten unterstützen:
- Diskutieren Sie neue Funktionen
- Verbessern Sie das Design und Layout der App
- Markieren Sie das Projekt auf GitHub und auf Google Play mit einem Stern
- Und natürlich Pull Requests mit Code beisteuern!
Treten Sie der internationalen PCAPdroid-Community auf Telegram oder auf Matrix bei.
Integration in Ihre App
Einige Funktionen von PCAPdroid können in eine Drittanbieter-App integriert werden, um Paketerfassungsfähigkeiten bereitzustellen.
- Für gerootete Geräte kann der pcapd-Daemon direkt in Ihre APK integriert werden, um Netzwerkpakete zu erfassen.
- Für alle Geräte stellt PCAPdroid eine API bereit, um die Paketerfassung zu steuern und die erfassten Pakete per UDP an Ihre App zu senden. Dazu muss PCAPdroid zusammen mit Ihrer App installiert werden.
Open Source
PCAPdroid wird durch Open-Source-Technologien unterstützt.
- nDPI: Deep-Packet-Inspection-Bibliothek, liefert die Verbindungsmetadaten
- mitmproxy: ein lokaler Proxy für die TLS-Entschlüsselung
- zdtun: minimaler TCP/IP-Stack für die Erfassung ohne Root
Die vollständige Liste der Drittanbieter-Bibliotheken finden Sie auf der Seite "Über" in der App.
Erstellen
- Unter Windows, installieren Sie gitforwindows
- Klonen Sie dieses Repository
- Führen Sie im Repository-Verzeichnis
git submodule update --init aus. Das Verzeichnis submodules sollte befüllt werden.
- Öffnen Sie das Projekt in Android Studio, installieren Sie das entsprechende SDK und das NDK
- Erstellen Sie die App
Hinweis: Wenn Sie "No valid CMake executable was found" erhalten, stellen Sie sicher, dass Sie die von PCAPdroid verwendete CMake-Version (derzeit 3.22.1) aus dem SDK-Manager installieren.