1、夜神模拟器连接不上adb

D:1手机木马取证\android-sdk\新建文件夹\platform-tools>adb devices
List of devices attached
adb server version <36> doesn't match this client <39>; killing...
* daemon started successfully

提示:adb服务版本和客户端版本不同,被杀死。我分别查看了一下platform-tools和夜神里面adb的版本

解决:

将夜神模拟器中的adb.exe替换成platform-tools中的adb.exe,platform-tools中的adb.exe重命名nox_adb.exe后再复制到夜神模拟器bin下,重启夜神模拟器和adb。
再输入 adb devices 就能够看到夜神的设备
2、出现 /system/bin/sh: push :not found
 解决:导致原因是adb环境变量配置有问题,不进入 adb shell ,直接在Windows命令行输入 adb push tcpdump文件路径 放入路径
D:1手机木马取证\android-sdk\新建文件夹\platform-tools>adb push tcpdump /data/local/tmp/tcpdump
3、出现 Is a directory

解决:正确输入是 /sdcard/

D:1手机木马取证\android-sdk\新建文件夹\platform-tools>adb push E:\tcpdump\tcpdump /sdcard/
4、出现 /system/bin/sh: tcpdump:can't execute:Permission denied

chmod   /system/bin/tcpdump
5、出现 /system/bin/sh:tcpdump:not found
解决:将tcpdumppush到手机/system/bin/路径下
 
6、出现 failed to copy 'tcpdump' to '/system/bin/tcpdump': read-only file system
 

mount -o rw,remount /system

7、使用adb+tcpdump抓取Android手机数据包

用tcpdump开始抓包

adb shell tcpdump -i any -p -s 0 -w /sdcard/capture.pcap
 
将流量包取出到platform-toolsw文件里
adb pull /sdcard/capture.pcap

 
 
 
 
 ps:由于本小白是突然被喊去做事,第一次接触Android手机的取证,所以在使用时遇到了好多问题。。。
 
 

adb+tcpdump手机抓包过程出现的报错及解决方法的更多相关文章

  1. iOS 开发之--打测试包的时候报错的解决方法

    在打测试包的时候,一直出现一个报错,解决方法如下: 方法一: 描述文件所在目录是:~/Library/MobileDevice/Provisioning\ Profiles/,可以直接前往文件夹,把所 ...

  2. 爬取图片过程遇到的ValueError: Missing scheme in request url: h 报错与解决方法

    一 .scrapy整体框架 1.1 scrapy框架图 1.2 scrapy框架各结构解析 item:保存抓取的内容 spider:定义抓取内容的规则,也是我们主要编辑的文件 pipelines:管道 ...

  3. kubernetes安装过程报错及解决方法

    1.your configuration file uses an old API spec: "kubeadm.k8s.io/v1alpha2". 执行kubeadm init ...

  4. ADB工具和手机抓包方法介绍

    Android抓包方法 工具包内容如下:(下载地址:http://download.csdn.net/download/yezhaohui2011/8368061) adb ——谷歌提供的安卓远程调试 ...

  5. Wireshark-配合tcpdump对Android(安卓)手机抓包

    环境:Windows, 安装真机(可以获取Root权限), adb, Wireshark, tcpdump 原理: 使用 tcpdump 进行抓包, 然后用 Wireshark 进行分析 1.获取手机 ...

  6. 浅析手机抓包方法实践(zt)

    原文:http://drops.wooyun.org/tips/12467 0x00 摘要 在移动逆向分析以及 App 开发的时候,总会需要对其网络行为进行监控测试,本文总结一些抓包思路,并对其使用方 ...

  7. Android 下使用tcpdump网络抓包方法

    Android 下使用tcpdump网络抓包方法 抓包需要tcpdump以及Root权限,tcpdump在本文后有下载. 首先把tcpdump传进手机,用adb命令(放SD卡有时会有问题,我一次可以用 ...

  8. Charles 手机抓包

    Charles 手机抓包 请求抓包对于程序员调试代码必不可少,Charles是一个用与抓包的好工具(也可以使用Fiddler),Charles抓包是通过中间人代理实现,在客户端和服务端通信时,Char ...

  9. Fiddler对安卓应用手机抓包图文教程

    http://www.cr173.com/html/37625_1.html 做开发需要抓取手机app的http/https的数据包,想看APP发出的http请求和响应是什么,这就需要抓包了,这可以得 ...

随机推荐

  1. Api跨域设置

    跨域设置:(服务端) webconfig文件中,system.webServer节点下添加 <!--跨域请求:三个配置信息--> <httpProtocol> <cust ...

  2. 使用faker 生成测试数据

    测试数据生成 faker基础使用 from faker import Faker f=Faker(locale='zh_CN') print(f.name()) address 地址 person 人 ...

  3. 05-SV面向对象编程基础

    1.测试平台的构建 发生器(generator):创建事务并且将它们传给下一级 驱动器(drive):与设计进行会话 监视器(monitor):捕获设计返回的事务 计分板(scoreboard):将捕 ...

  4. 【卸载Pycharm】

    一.卸载软件及安装目录 1. 控制面板中卸载 二.删除注册表信息 1. 备份注册表信息 2. 删除注册表信息

  5. Codeforces Round #624 (Div. 3) F. Moving Points 题解

    第一次写博客 ,请多指教! 翻了翻前面的题解发现都是用树状数组来做,这里更新一个 线段树+离散化的做法: 其实这道题是没有必要用线段树的,树状数组就能够解决.但是个人感觉把线段树用熟了会比树状数组更有 ...

  6. 2.Docker Compose 部署应用程序

    部署 Tomcat version: '3.1' services:  tomcat:   restart: always   image: tomcat   container_name: tomc ...

  7. 虚拟机floppy0

    网上搜索方法是:删除该虚拟机的软盘即可. 具体原因还不知道,以后再补上原因

  8. C语言 Char* 和Char 用法

    分类专栏: C语言   版权声明:本文为博主原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明. 本文链接:https://blog.csdn.net/imxlw00/ar ...

  9. 编辑当前目录及其子目录,对比指定文件大小 (bat)

    @echo off :: 设置对比大小校验(单位为kb) set COMPARE=100 ::指定起始文件夹 cd %~dp0/ set DIR_PATH=%cd% :: 输出文件目录 set RES ...

  10. springboot 扫描不到包 @SpringBootApplication 自动配置原理

    解决方案 在main类中增加注解 @ComponentScan("com.test.test.*") 扫描具体的包 @ComponentScan(basePackages = {& ...