文章目录
- 前言
- I tcpdump
-
- 1.1 预备知识
- 1.2 截获分析网络数据包
- 1.3 tcpdump常用的一些命令参数
- II Wireshark
-
- 2.1 原理
- 2.2 使用方法
- 2.3 封包详细信息 (Packet Details Pane)
- III iOS逆向抓包工具Charles
前言
抓取http/https的,建议使用Charles;如果是socket,推荐使用Wireshark。
I tcpdump
1.1 预备知识
- TCP Flags(tcp header第十四个字节)–这8个flag首字母分别是:C E U A P R S F