Przechwytywanie pakietów na Androidzie bez roota
Network Inspector w Netyvo pomaga zrozumieć połączenia własnego urządzenia. Przechwytuj ruch TCP i UDP lokalnie przez Android VpnService, sprawdzaj protokoły i eksportuj pakiety bez dostępu root.
Jak działa Network Inspector?
Analizę uruchamiasz świadomie w aplikacji. Netyvo korzysta z lokalnego interfejsu VPN Androida do przechwytywania ruchu na urządzeniu; możesz skupić się na wybranych aplikacjach. Ten tryb nie działa jednocześnie z innym aktywnym VPN.
Co możesz analizować?
- Pakiety TCP i UDP, IPv4 i IPv6 oraz szczegóły warstw protokołów.
- Zapytania DNS, metadane uzgadniania TLS i niezaszyfrowane żądania HTTP.
- Przepływy sieciowe, statystyki, wyszukiwanie i podgląd HEX/ASCII.
- Eksport PCAP i PCAPNG oraz raporty JSON, CSV i HTML.
Jak przechwycić pakiety na Androidzie i wyeksportować PCAPNG?
Przykład: chcesz sprawdzić, z jakimi usługami łączy się wybrana aplikacja. Poniższe kroki odpowiadają ekranom Network Inspector w kodzie Netyvo. Ta funkcja jest przeznaczona do telefonu; jej dostępność zależy od zainstalowanej wersji aplikacji.
- Otwórz Network Inspector w Netyvo na telefonie z Androidem. Wybierz zakres w polu „Przechwytuj ruch”: całe urządzenie lub wybrane aplikacje. W drugim przypadku użyj „Wybierz aplikacje”.
- Dotknij „Rozpocznij przechwytywanie” i zaakceptuj komunikat zgody na VPN w Androidzie. Netyvo uruchomi lokalny VpnService; inny aktywny VPN, w tym tryb DNS VPN Netyvo, nie może działać równolegle.
- Otwórz stronę lub aplikację, którą samodzielnie testujesz, i wykonaj interesującą Cię czynność. Wróć do Inspektora, by zobaczyć zakładki „Połączenia” i „Pakiety”.
- Skorzystaj z pola „Filtr”, wpisując np. nazwę domeny, port albo „DNS”, „TCP”, „UDP” czy „TLS”. Otwórz połączenie lub pakiet, aby sprawdzić dostępne szczegóły protokołu, bajty HEX/ASCII oraz metadane.
- Dotknij „Zatrzymaj przechwytywanie”. Przejdź do zakładki „Narzędzia” i wybierz „Eksportuj PCAPNG” albo „Eksportuj klasyczny PCAP”, a następnie wskaż miejsce zapisu. Pełną sesję eksportuj dopiero po zatrzymaniu przechwytywania.
- Jeżeli potrzebujesz tylko zbiorczego zestawienia, w „Narzędziach” wybierz „Eksport raportu JSON / CSV / HTML”. Raporty pomijają treści surowych pakietów, tokeny i ciasteczka, a adresy IP są domyślnie wyłączone.
Przykład: diagnostyka połączeń konkretnej aplikacji
Wybierz jedną aplikację i rozpocznij przechwytywanie. Otwórz jej ekran, który powoduje połączenie z siecią, po czym poszukaj w zakładce „Połączenia” nowych sesji. Filtruj ruch po TCP, UDP lub porcie i porównaj licznik pakietów. Nazwy domen DNS i SNI mogą być dostępne, jeżeli nie zostały zaszyfrowane; zawartość HTTPS nie jest odszyfrowywana.
PCAPNG czy raport JSON — co udostępnić?
Plik PCAP/PCAPNG przechowuje oryginalne bajty pakietów i nie jest anonimizowany. Może zawierać wrażliwe dane, dlatego nie publikuj go publicznie. Raport JSON/CSV/HTML zawiera metadane i liczniki, ale nie surowe ładunki pakietów. Analizuj wyłącznie ruch, do którego masz uprawnienia.
Opcjonalny podgląd na żywo
Podgląd połączeń możesz świadomie uruchomić na telefonie i tymczasowo udostępnić w sieci lokalnej (LAN). Jest tylko do odczytu, ma token w linku i czas wygaśnięcia 15 lub 60 minut. Nie przesyła surowych pakietów. Eksperymentalny Cloudflare Quick Tunnel w kodzie projektu jest przewidziany dla osobnej aplikacji PacketScope — nie dla modułu Netyvo.
Ważne ograniczenia
Treść HTTPS pozostaje zaszyfrowana. Network Inspector służy do analizy ruchu własnego urządzenia i połączeń, do których masz uprawnienia. Nie jest VPN-em do zmiany lokalizacji.
Czy potrzebuję uprawnień root?
Nie. Przechwytywanie odbywa się przez lokalny Android VpnService po uruchomieniu funkcji przez użytkownika.
Jak przechwytywać pakiety TCP/UDP na Androidzie bez roota?
Network Inspector w Netyvo korzysta z lokalnej usługi Android VpnService, więc nie wymaga roota. Umożliwia analizowanie połączeń i eksport PCAP/PCAPNG, ale nie odszyfrowuje automatycznie treści HTTPS.