Captura de paquetes en Android sin root
Netyvo Network Inspector permite entender las conexiones de tu dispositivo Android. Captura tráfico TCP y UDP localmente mediante Android VpnService, analiza protocolos y exporta capturas sin root.
¿Cómo funciona Network Inspector?
Inicias el análisis expresamente en la aplicación. Netyvo utiliza la interfaz VPN local de Android para inspeccionar el tráfico del dispositivo y de aplicaciones seleccionadas. No puede funcionar a la vez que otra VPN activa.
¿Qué puedes analizar?
- Paquetes TCP/UDP, IPv4, IPv6 y capas de protocolo.
- Consultas DNS, metadatos del protocolo TLS y tráfico HTTP sin cifrar.
- Flujos de red, estadísticas, búsquedas y vistas HEX/ASCII.
- Exportación PCAP/PCAPNG e informes JSON, CSV y HTML.
Guía: capturar paquetes Android y exportar PCAPNG
Ejemplo: quieres descubrir con qué servicios de red se comunica una aplicación. Estos pasos siguen los controles reales de Netyvo Network Inspector. El módulo está diseñado para teléfonos Android y su disponibilidad depende de la versión instalada.
- Abre Network Inspector en Netyvo desde tu teléfono. En « Capture from », elige todo el dispositivo o determinadas aplicaciones. Para elegirlas, utiliza « Select applications ».
- Pulsa « Start capture » y acepta el permiso VPN de Android. El VpnService local no funciona junto con otra VPN activa, incluida la VPN DNS de Netyvo.
- Abre la aplicación o web que tienes permiso para analizar y reproduce la actividad de red. Regresa al Inspector y abre las pestañas « Connections » o « Packets ».
- Utiliza « Filter » para buscar dominios, direcciones, puertos o « DNS », « TCP », « UDP » y « TLS ». Abre una conexión o paquete para ver detalles de protocolos, HEX/ASCII y metadatos.
- Pulsa « Stop capture ». En « Tools », selecciona « Export PCAPNG » o « Export classic PCAP » y elige dónde guardarlo. Detén la captura antes de exportar una sesión completa.
- Para obtener un resumen sin datos brutos, en « Tools » utiliza « Export JSON / CSV / HTML report ». Los informes excluyen cargas útiles, tokens, cookies y credenciales; las IP no se incluyen de forma predeterminada.
Ejemplo: investigar las conexiones de una aplicación
Selecciona únicamente la aplicación que quieres analizar e inicia la captura. Abre una pantalla que genere tráfico y busca nuevas sesiones en « Connections ». Filtra por TCP, UDP o puerto y revisa los contadores. Los nombres DNS y el SNI TLS pueden aparecer si no están cifrados; HTTPS no se descifra.
PCAPNG o informe JSON: ¿qué compartir?
Los archivos PCAP/PCAPNG contienen paquetes originales sin anonimizar. Trátalos como información sensible. Los informes JSON/CSV/HTML muestran metadatos y contadores, no cargas útiles. Analiza solo tráfico autorizado.
Nota: los controles del módulo Network Inspector aparecen actualmente en inglés en los idiomas distintos del polaco.
Monitorización en directo opcional
La vista de conexiones para LAN se activa expresamente en el teléfono. Es de solo lectura, utiliza un token y caduca a los 15 o 60 minutos; no incluye paquetes brutos. Cloudflare Quick Tunnel es una integración experimental del código de la aplicación independiente PacketScope, no del módulo Netyvo.
Limitaciones importantes
El contenido HTTPS cifrado no se descifra. Utiliza la captura solo para analizar tráfico autorizado de tu propio dispositivo. Netyvo no cambia la ubicación mediante VPN.
¿Necesito root?
No. La captura utiliza Android VpnService y se inicia expresamente por el usuario.
¿Cómo capturar paquetes TCP/UDP en Android sin root?
Network Inspector de Netyvo utiliza el servicio VPN local de Android, sin acceso root. Permite analizar conexiones y exportar archivos PCAP/PCAPNG, pero no descifra automáticamente el contenido HTTPS.