
PCAPdroid v2.0.0
Монитор сети, брандмауэр и дампер PCAP для Android без прав root
PCAPdroid
PCAPdroid — это приложение с открытым исходным кодом, уважающее конфиденциальность, которое позволяет отслеживать, анализировать и блокировать соединения, установленные другими приложениями на вашем устройстве. Оно также позволяет экспортировать дамп трафика в формате PCAP, просматривать HTTP, расшифровывать TLS-трафик и многое другое!
PCAPdroid имитирует VPN для захвата сетевого трафика без root-прав. Он не использует удаленный VPN-сервер; данные обрабатываются локально на устройстве.
Возможности:
- Записывать и просматривать соединения, установленные пользовательскими и системными приложениями
- Извлекать SNI, DNS-запросы, URL HTTP и удаленный IP-адрес
- Просматривать HTTP-запросы и ответы благодаря встроенным декодерам
- Просматривать полную полезную нагрузку соединений в виде hexdump/текста
- Расшифровать HTTPS/TLS трафик и экспортировать SSLKEYLOGFILE
- Сохранять трафик в файл PCAP, скачивать его из браузера или передавать по потоку на удаленный приемник для анализа в реальном времени (например, Wireshark)
- Создавать правила для фильтрации нормального трафика и быстрого выявления аномалий
- Определять страну и ASN удаленного сервера с помощью офлайн-поиска по базе данных
- На устройствах с root: захватывать трафик, когда работают другие VPN-приложения
Платные функции:
- Брандмауэр: создавайте правила для блокировки отдельных приложений, доменов и IP-адресов
- Обнаружение вредоносного ПО: обнаружение подозрительных соединений с помощью сторонних черных списков
- Формат PCAPng: упрощает экспорт и анализ расшифрованного трафика
Если вы планируете использовать PCAPdroid для анализа пакетов, ознакомьтесь с соответствующим разделом руководства.
Вы можете протестировать последние функции до официального релиза, добавив бета-репозиторий в приложение F-Droid.
Руководство пользователя
Ознакомьтесь с инструкциями по быстрому старту или полным Руководством пользователя.
Спонсоры
Проект PCAPdroid спонсируется AVEQ GmbH.
Если вы хотите спонсировать этот проект, напишите мне.
Сообщество
Вы можете помочь проекту PCAPdroid разными способами:
- Сделать пожертвование
- Перевести приложение на Weblate
- Обсуждать новые функции
- Улучшить тему и макет приложения
- Поставить звезду проекту на Github и Google Play
- Конечно, отправлять pull-запросы с кодом!
Присоединяйтесь к международному сообществу PCAPdroid в Telegram или в Matrix.
Интеграция в ваше приложение
Некоторые функции PCAPdroid могут быть интегрированы в стороннее приложение для обеспечения возможностей захвата пакетов.
- Для устройств с root: демон pcapd может быть напрямую интегрирован в ваш APK для захвата сетевых пакетов.
- Для всех устройств: PCAPdroid предоставляет API для управления захватом пакетов и отправки захваченных пакетов через UDP в ваше приложение. Для этого требуется установить PCAPdroid вместе с вашим приложением.
Открытый исходный код
PCAPdroid работает на технологиях с открытым исходным кодом.
- nDPI: библиотека глубокой инспекции пакетов, предоставляет метаданные соединений
- mitmproxy: локальный прокси для расшифровки TLS
- zdtun: минимальный стек TCP/IP для захвата без root-прав
Полный список сторонних библиотек можно найти на странице «О программе» в приложении.
Сборка
- В Windows установите gitforwindows
- Клонируйте этот репозиторий
- В каталоге репозитория выполните
git submodule update --init. Каталогsubmodulesдолжен заполниться. - Откройте проект в Android Studio, установите соответствующие SDK и NDK
- Соберите приложение
Примечание: Если вы получили сообщение «No valid CMake executable was found», убедитесь, что вы установили версию CMake, используемую PCAPdroid (в настоящее время 3.22.1) из менеджера SDK