Capture de paquets sur Android sans root
Netyvo Network Inspector vous aide à comprendre les connexions de votre appareil Android. Capturez localement le trafic TCP et UDP via Android VpnService, examinez les protocoles et exportez les captures sans root.
Comment fonctionne Network Inspector ?
Vous démarrez explicitement l'analyse. Netyvo utilise l'interface VPN locale d'Android pour inspecter le trafic de l'appareil, y compris celui d'applications choisies. Ce mode ne peut pas fonctionner avec un autre VPN actif.
Quelles données analyser ?
- Paquets TCP/UDP, IPv4, IPv6 et détails des couches réseau.
- Requêtes DNS, métadonnées de négociation TLS et trafic HTTP non chiffré.
- Flux réseau, statistiques, recherche et vues HEX/ASCII.
- Exports PCAP et PCAPNG, rapports JSON, CSV et HTML.
Tutoriel : capturer des paquets Android et exporter un PCAPNG
Exemple : vous voulez savoir quels services réseau une application contacte. Ces étapes correspondent aux commandes réelles de Network Inspector dans Netyvo. Le module est conçu pour les téléphones Android ; sa disponibilité dépend de la version installée.
- Ouvrez Network Inspector dans Netyvo sur votre téléphone. Sous « Capture from », choisissez tout l'appareil ou certaines applications. Pour ces dernières, utilisez « Select applications ».
- Appuyez sur « Start capture » et acceptez la demande VPN d'Android. Le VpnService local ne peut pas fonctionner simultanément avec un autre VPN actif, y compris le VPN DNS de Netyvo.
- Ouvrez l'application ou le site que vous êtes autorisé à tester, puis reproduisez l'activité réseau. Revenez dans l'Inspecteur et consultez les onglets « Connections » et « Packets ».
- Dans « Filter », cherchez un domaine, une adresse, un port ou « DNS », « TCP », « UDP », « TLS ». Ouvrez une connexion ou un paquet pour consulter les protocoles, la vue HEX/ASCII et les métadonnées.
- Appuyez sur « Stop capture ». Dans « Tools », sélectionnez « Export PCAPNG » ou « Export classic PCAP », puis choisissez le dossier de destination. Arrêtez la capture avant d'exporter une session complète.
- Pour un bilan sans contenu brut, utilisez « Export JSON / CSV / HTML report » dans « Tools ». Les rapports omettent les charges utiles, jetons, cookies et informations d'authentification ; les IP sont exclues par défaut.
Exemple : examiner les connexions d'une application
Sélectionnez uniquement l'application à tester, démarrez la capture, puis provoquez une requête réseau. Cherchez les nouvelles connexions sous « Connections », filtrez par TCP, UDP ou port et comparez les compteurs. Les noms DNS et le SNI TLS ne sont visibles que lorsqu'ils ne sont pas chiffrés. Le contenu HTTPS reste protégé.
PCAPNG ou rapport JSON : que partager ?
Les fichiers PCAP/PCAPNG contiennent les octets d'origine, sans masquage. Ne les publiez pas librement. Les rapports JSON/CSV/HTML présentent des compteurs et métadonnées, mais pas les données brutes. Analysez uniquement le trafic pour lequel vous avez une autorisation.
Remarque : les boutons du module Network Inspector sont actuellement affichés en anglais pour les langues autres que le polonais.
Suivi en direct facultatif
Le partage LAN doit être lancé expressément sur le téléphone. Il propose un résumé des connexions en lecture seule, accessible via un jeton, avec expiration après 15 ou 60 minutes. Aucun paquet brut n'est partagé. Dans le code source, Cloudflare Quick Tunnel est réservé à l'application autonome PacketScope, et non au module Netyvo.
Limites importantes
Le contenu HTTPS chiffré n'est pas déchiffré. Réservez la capture à l'analyse autorisée de votre propre appareil. Netyvo ne sert pas à changer de pays par VPN.
Faut-il un accès root ?
Non. La capture utilise Android VpnService après un démarrage explicite de votre part.
Comment capturer les paquets TCP/UDP sur Android sans root ?
Network Inspector de Netyvo utilise le service VPN local d'Android : l'accès root n'est pas nécessaire. Il permet d'analyser les connexions et d'exporter des fichiers PCAP/PCAPNG, sans déchiffrer automatiquement le contenu HTTPS.