
PCAPdroid v2.0.0
Moniteur réseau sans root, pare-feu et dumper PCAP pour Android
PCAPdroid
PCAPdroid est une application open source respectueuse de la vie privée qui vous permet de suivre, analyser et bloquer les connexions effectuées par les autres applications de votre appareil. Elle vous permet également d'exporter un dump PCAP du trafic, d'inspecter HTTP, de déchiffrer le trafic TLS et bien plus encore !
PCAPdroid simule un VPN afin de capturer le trafic réseau sans root. Il n'utilise pas de serveur VPN distant, les données sont traitées localement sur l'appareil.
Fonctionnalités :
- Journaliser et examiner les connexions effectuées par les applications utilisateur et système
- Extraire le SNI, la requête DNS, l'URL HTTP et l'adresse IP distante
- Inspecter les requêtes et réponses HTTP grâce aux décodeurs intégrés
- Inspecter la charge utile complète des connexions sous forme de hexdump/texte
- Déchiffrer le trafic HTTPS/TLS et exporter le SSLKEYLOGFILE
- Dumper le trafic dans un fichier PCAP, le télécharger depuis un navigateur, ou le diffuser vers un récepteur distant pour une analyse en temps réel (par ex. Wireshark)
- Créer des règles pour filtrer le bon trafic et repérer facilement les anomalies
- Identifier le pays et l'ASN du serveur distant via des consultations de base de données hors ligne
- Sur les appareils rootés, capturer le trafic pendant que d'autres applications VPN sont en cours d'exécution
Fonctionnalités payantes :
- Firewall : créer des règles pour bloquer des applications, des domaines et des adresses IP individuels
- Détection de malwares : détecter les connexions malveillantes en utilisant des listes noires tierces
- Format PCAPng : facilite l'exportation et l'analyse du trafic déchiffré
Si vous prévoyez d'utiliser PCAPdroid pour effectuer une analyse de paquets, veuillez consulter la section spécifique du manuel.
Vous pouvez tester les dernières fonctionnalités avant la version officielle en ajoutant le dépôt Beta à l'application F-Droid.
Guide d'utilisation
Consultez les instructions de démarrage rapide ou le Guide d'utilisation complet.
Sponsors
Le projet PCAPdroid est sponsorisé par AVEQ GmbH.
Si vous souhaitez sponsoriser ce projet, envoyez-moi un e-mail.
Communauté
Vous pouvez aider le projet PCAPdroid de plusieurs façons :
- Faire un don
- Traduire l'application sur Weblate
- Discuter des nouvelles fonctionnalités
- Améliorer le thème et la mise en page de l'application
- Mettre une étoile au projet sur Github et sur Google Play
- Bien sûr, proposer des pull requests de code !
Rejoignez la communauté internationale de PCAPdroid sur Telegram ou sur Matrix.
Intégration dans votre application
Certaines fonctionnalités de PCAPdroid peuvent être intégrées dans une application tierce pour fournir des capacités de capture de paquets.
- Pour les appareils rootés, le démon pcapd peut être directement intégré dans votre APK pour capturer des paquets réseau.
- Pour tous les appareils, PCAPdroid expose une API pour contrôler la capture de paquets et envoyer les paquets capturés via UDP à votre application. Cela nécessite d'installer PCAPdroid avec votre application.
Open Source
PCAPdroid est propulsé par des technologies open source.
- nDPI : bibliothèque d'inspection profonde de paquets, fournit les métadonnées des connexions
- mitmproxy : un proxy local pour le déchiffrement TLS
- zdtun : pile TCP/IP minimale pour la capture sans root
Pour la liste complète des bibliothèques tierces, consultez la page "À propos" dans l'application.
Compilation
- Sous Windows, installez gitforwindows
- Clonez ce dépôt
- Dans le répertoire du dépôt, exécutez
git submodule update --init. Le répertoiresubmodulesdevrait être rempli. - Ouvrez le projet dans Android Studio, installez le SDK approprié et le NDK
- Compilez l'application
Remarque : Si vous obtenez "No valid CMake executable was found", assurez-vous d'installer la version de CMake utilisée par PCAPdroid (actuellement 3.22.1) depuis le gestionnaire de SDK.