PCAPdroid
PCAPdroid é um aplicativo de código aberto que respeita a privacidade, permitindo rastrear, analisar e bloquear as conexões feitas por outros aplicativos no seu dispositivo. Também permite exportar um dump PCAP do tráfego, inspecionar HTTP, descriptografar tráfego TLS e muito mais!
O PCAPdroid simula uma VPN para capturar o tráfego de rede sem root. Ele não usa um servidor VPN remoto; em vez disso, os dados são processados localmente no dispositivo.
Funcionalidades:
- Registre e examine as conexões feitas por aplicativos do usuário e do sistema
- Extraia o SNI, consulta DNS, URL HTTP e o endereço IP remoto
- Inspecione requisições e respostas HTTP graças aos decodificadores integrados
- Inspecione o payload completo das conexões como hexdump/texto
- Descriptografe o tráfego HTTPS/TLS e exporte o SSLKEYLOGFILE
- Despeje o tráfego em um arquivo PCAP, baixe-o de um navegador ou transmita-o para um receptor remoto para análise em tempo real (ex.: Wireshark)
- Crie regras para filtrar o tráfego bom e identificar facilmente anomalias
- Identifique o país e o ASN do servidor remoto por meio de consultas offline em banco de dados
- Em dispositivos com root, capture o tráfego enquanto outros aplicativos VPN estão em execução
Recursos pagos:
- Firewall: crie regras para bloquear aplicativos individuais, domínios e endereços IP
- Detecção de malware: detecte conexões maliciosas usando listas negras de terceiros
- Formato PCAPng: facilita a exportação e análise do tráfego descriptografado
Se você planeja usar o PCAPdroid para realizar análise de pacotes, consulte a seção específica do manual.
Você pode testar os recursos mais recentes antes do lançamento oficial adicionando o repositório Beta ao aplicativo F-Droid.
Guia do Usuário
Confira as instruções de início rápido ou o Guia do Usuário completo.
Patrocinadores
O projeto PCAPdroid é patrocinado por AVEQ GmbH.
Se você quiser patrocinar este projeto, envie-me um e-mail.
Comunidade
Você pode ajudar o projeto PCAPdroid de várias maneiras:
- Discuta novos recursos
- Melhore o tema e o layout do aplicativo
- Favoritar o projeto no Github e no Google Play
- E claro, envie pull requests de código!
Junte-se à comunidade internacional do PCAPdroid no Telegram ou no Matrix.
Integrando ao seu APP
Alguns recursos do PCAPdroid podem ser integrados a um aplicativo de terceiros para fornecer capacidades de captura de pacotes.
- Para dispositivos com root, o daemon pcapd pode ser integrado diretamente no seu APK para capturar pacotes de rede.
- Para todos os dispositivos, o PCAPdroid expõe uma API para controlar a captura de pacotes e enviar os pacotes capturados via UDP para o seu aplicativo. Isso requer a instalação do PCAPdroid junto com o seu aplicativo.
Código Aberto
O PCAPdroid é alimentado por tecnologias de código aberto.
- nDPI: biblioteca de inspeção profunda de pacotes, fornece os metadados das conexões
- mitmproxy: um proxy local para a descriptografia TLS
- zdtun: pilha TCP/IP mínima para a captura sem root
Para a lista completa de bibliotecas de terceiros, consulte a página "Sobre" no aplicativo.
Compilação
- No Windows, instale o gitforwindows
- Clone este repositório
- Dentro do diretório do repositório, execute
git submodule update --init. O diretório submodules deve ser preenchido.
- Abra o projeto no Android Studio, instale o SDK apropriado e o NDK
- Compile o aplicativo
Nota: Se você receber "No valid CMake executable was found", certifique-se de instalar a versão do CMake usada pelo PCAPdroid (atualmente 3.22.1) no gerenciador do SDK.