도래울

Mac에서 wireshark를 사용한 iphone 패킷 캡쳐 본문

개발/iOS

Mac에서 wireshark를 사용한 iphone 패킷 캡쳐

도래울 2016. 3. 3. 16:03

1. 아이폰을 Mac에 연결

2. UUID 확인

2.1. Xcode를 사용하여 확인

2.1.1. command-shift-2 (Organizer) 실행

2.1.2. 연결 된 아이폰의 Identifier 복사

2.2. Itunes를 사용하여 확인

2.2.1. Itunes 상단의 iPhone 클릭

2.2.2. iPhone 정보 섹션에서 일련번호 클릭 후 UUID 복사


3. 패킷 미러링 설정

rvictl -s {$UUID}


wireshark로 패킷 캡쳐. rvi0 or rvi1

LTE는 인터페이스 목록에 표시가 되지 않음


4. 패킷 미러링 종료

rvictl -x {$UUID}



기타.

- wireshark가 실행 중에는 패킷 미러링 설정이 안되는 경우도 있다.

- Mac OS의 버전이 10.5이상인 경우 x11이 포함되어 있지 않아 Xquarts를 설치해야 하고, wireShark 첫 실행 시 초기화에 오래 걸림

Comments