使用 WireShark 和 strace 定位 Android ARP 风暴

date
slug
detect-android-arp-storm-with-wireshark-and-strace
status
Published
tags
Android
summary
这几天有用户反馈 Android TV 大量发送 ARP 包的问题. 用户应该也是同行, 用 Wireshark 抓包发现电视 1 分钟发 1000 个 arp 包, 但是没法定位到具体的应用。 最后使用 strace -f -p PID | grep sendto 和 wireshark 定位到进程
type
Post
这几天有用户反馈 Android TV 大量发送 ARP 包的问题. 用户应该也是同行, 用 Wireshark 抓包发现电视 1 分钟发 1000 个 arp 包, 但是没法定位到具体的应用。
最后使用 strace -f -p PID | grep sendto
和 wireshark 定位到进程
notion image

© likaci 2013 - 2024