Analisador de pacotes: alternativas para Android do Wireshark

Alternativas do Wireshark para Android: Wireshark é o incrível e mais popular analisador de pacotes de código aberto e gratuito. Ele pode ver toda a comunicação da rede entrando e saindo de todos os computadores da rede. Assim como aqueles que usam o Wireshark podem ver qualquer coisa em sua rede que não esteja criptografada. Mas, infelizmente, não está disponível para Android. Mas, isso não significa que você não pode rastrear, monitorar ou capturar pacotes de rede em seu dispositivo Android. Aqui estão algumas das melhores alternativas do Wireshark para Android para monitorar o tráfego e capturar pacotes.





(Wireshark Android)



instalar twrp usando odin

Por que a maioria dos aplicativos sniffer de rede no Android precisa de acesso Root?

Antes de prosseguirmos, você deve saber, alguma alternativa do Wireshark para Android requer acesso ROOT para capturar pacotes. A razão de ser o modo promíscuo ou o modo monitor.

Ao executar uma ferramenta de farejador de pacotes em modo promíscuo, você verá todos os pacotes que estão sendo transmitidos pela rede. Se não for criptografado separadamente, todo o tráfego pode ser lido.



A maioria dos computadores Windows precisa de um adaptador WiFi separado para permitir o modo promíscuo. Enquanto alguns dispositivos macOS podem usar a placa WiFi integrada no modo promíscuo. Mas, por outro lado, o Android pode usar o adaptador WiFi integrado para o modo promíscuo. Para evitar seu uso indevido, a maioria dos fabricantes DESLIGA esse recurso. E a única maneira de contornar isso é por acesso ROOT. Resumindo, sem o ROOT, você só pode monitorar o tráfego do seu dispositivo. Além disso, por algum motivo, a maioria dos aplicativos a seguir não está disponível na Google Play Store.



Alternativas do Wireshark para Android

zAnti [Raiz]

(Wireshark Android)

zanti

zAnti não é apenas um simples sniffer de rede. É uma ferramenta de teste de penetração completa para o seu dispositivo Android. Você pode fazer testes completos de rede e muitos outros testes com um simples clique em um botão. Essas coisas que você pode fazer com o zAnti incluem, mas não se limitam a, modificar solicitações e respostas HTTP, explorar roteadores, sequestrar sessões HTTP, alterar o endereço MAC, verificar o dispositivo de destino em busca de vulnerabilidades, etc. Exceto por isso, o zAnti também pode encontrar lacunas de segurança em seus rede e fornece relatórios detalhados sobre como fortalecer as defesas para proteger sua rede de possíveis ataques.



como obter o filtro de altitude no snapchat

Esta ferramenta de teste de penetração foi projetada especificamente para profissionais e empresas. zAnti precisa de acesso root para funcionar. Além disso, para que a maioria dos recursos avançados do zAnti funcione, o aplicativo mudará algumas configurações do SELinux e também colocará seu dispositivo no modo permissivo.



Preços: O aplicativo é gratuito e você pode baixá-lo do site oficial enviando seu endereço de e-mail para obter o link de download.

cSploit [Raiz]

(Wireshark Android)

android-wirehark-alternative-csploit

cSploit é muito semelhante ao zAnti, pois é uma ferramenta de teste de penetração completa e profissional para usuários avançados. Você pode pensar em cSploit como Metasploit para Android. Alguns recursos do cSploit incluem:

  • A capacidade de reunir e ver as impressões digitais dos sistemas host
  • Mapeie a rede local
  • Executar ataques MITM
  • Funcionalidade de traceroute integrada
  • Capacidade de adicionar seus próprios hosts
  • Criar ou forjar pacotes TCP e / ou UDP
  • muito mais…

Quando se trata de ferramentas específicas de rede, o cSploit permite:

  • Manipulação de tráfego em tempo real
  • Spoofing de DNS
  • Quebrando conexões
  • Redirecionamento de tráfego
  • Capture arquivos de tráfego de rede pcap
  • Seqüestro de sessão

Preços: Gratuito e de código aberto.

Captura de Pacotes

(Wireshark Android)

android-wirehark-alternative-packet-capture (1)

Captura de Pacotes é um aplicativo dedicado para registrar e capturar pacotes de rede. Usando esta ferramenta, você não pode apenas capturar e gravar pacotes, mas também descriptografar a comunicação SSL usando o ataque MITM. Como ele usa uma VPN local para capturar e registre todo o seu tráfego. Certifique-se de que ele pode ser executado sem nenhuma permissão de root. Se você estiver procurando por um aplicativo de captura de pacotes simples e direto, experimente o Packet Capture.

O Packet Capture não é difícil, basta instalá-lo da Play Store e iniciar o aplicativo. Ao instalar, você será solicitado a instalar um certificado SSL. Ao gravar e capturar o tráfego HTTPS, você precisa instalar o certificado SSL. Dependendo de sua necessidade, clique em Instalar ou Ignorar para continuar. Certifique-se de que, se você não instalar um certificado SSL, alguns aplicativos não consigam se conectar à Internet quando você estiver usando a VPN local do Packet Capture.

Na tela inicial, clique no Jogar ícone que aparece no canto superior direito. A ação iniciará a VPN local e todo o seu tráfego será rastreado e registrado automaticamente.

Preços: O aplicativo é totalmente gratuito (igual ao anterior), mas contém anúncios.

converter .bin para .iso

Depurar proxy

(Wireshark Android)

android-wirehark-alternative-debug-proxy

Depurar proxy é o mesmo que Packet Capture. Assim como o Packet Capture, ele também pode capturar o tráfego, monitorar todo o seu tráfego HTTP e HTTPS, descriptografar o tráfego SSL usando a técnica MITM e visualizar o tráfego ao vivo. Possui uma interface amigável. É muito intuitivo e captura todos os pacotes em código nativo, o que o torna rápido e responsivo. Exceto que o Debug Proxy também dá acesso a outras ferramentas que permitem que você faça controle de largura de banda, resposta HTTP e teste de latência, teste de segurança de rede para vulnerabilidades de ataque MITM, depuração da web, monitoramento de SSL, etc.

Para usar o Debug Proxy, instale-o da PlayStore e inicie-o. Na tela de introdução, você será solicitado a instalar o SSL. Instale o certificado se quiser descriptografar o tráfego SSL. Na tela principal, clique no Jogar botão para começar a capturar o tráfego. Por padrão, o Debug Proxy irá capturar o tráfego de todos os aplicativos. Mas se você deseja capturar o tráfego de um aplicativo específico, clique no Android ícone na barra de navegação superior e escolha o aplicativo que deseja registrar ou monitorar.

Preços: Seu aplicativo básico é gratuito, mas você deseja recursos extraordinários, então você deve atualizar em US $ 3 por meio de compra no aplicativo.

WiFinspect [Raiz]

(Wireshark Android)

android-WireShark-Alternativas-WiFinspect

WiFinspect é outro pacote grátis e poderoso que captura um sniffer de rede. Recursos do WiFinspect não se limitam a:

como desemparelhar o relógio da apple sem um telefone antigo
  • Analisador Pcap
  • Sniffer de rede
  • Descoberta de host
  • Scanner de porta
  • Um scanner de vulnerabilidade de rede interna e externa
  • Traceroute
  • Ping

Dentro WiFinspect você precisa de permissões de root para trabalhar com a maioria dos recursos do WiFinspect. Por exemplo, como o aplicativo usa os principais dumps para farejar e rastrear pacotes, você precisa de permissão de root.

Se você está procurando por um aplicativo que faz muito mais do que capturar pacotes e não uma ferramenta de teste de penetração completa como cSploit ou zAnti, então o WiFinspect é para você.

Preços: Livre de custos.

Nmap

(Wireshark Android)

Nmap

Nmap é um aplicativo popular de digitalização em rede de código aberto para PC. Ele está disponível para Android. O importante é que funcione tanto para Android com root como sem root. Obviamente, você obtém mais funcionalidade no smartphone Android enraizado.

eu perdi meu bastão de fogo remoto, o que posso fazer

O Nmap não está disponível diretamente na Google Play Store ou mesmo em seus sites oficiais, como a maioria dos outros aplicativos da lista. Além disso, você terá que compilá-lo executando alguns comandos usando ADB ou usando um emulador de terminal de terceiros como Su / Root Command. Se você obtiver permissão negada durante a instalação, observe que forneceu todo o diretório do Nmap.

Conclusão:

Esperançosamente! este guia é útil. Mas se você acha que eu sinto falta de algum dos seus aplicativos favoritos, diga-nos na seção de comentários abaixo!

Leia também: Como corrigir o problema de falta de Bluetooth no Windows 10