使用 WireShark 和 strace 定位 Android ARP 风暴
date
‣
slug
detect-android-arp-storm-with-wireshark-and-strace
status
Published
tags
Android
summary
这几天有用户反馈 Android TV 大量发送 ARP 包的问题. 用户应该也是同行, 用 Wireshark 抓包发现电视 1 分钟发 1000 个 arp 包, 但是没法定位到具体的应用。
最后使用
strace -f -p PID | grep sendto
和 wireshark 定位到进程type
Post
这几天有用户反馈 Android TV 大量发送 ARP 包的问题. 用户应该也是同行, 用 Wireshark 抓包发现电视 1 分钟发 1000 个 arp 包, 但是没法定位到具体的应用。
最后使用
strace -f -p PID | grep sendto
和 wireshark 定位到进程
![notion image](https://www.notion.so/image/https%3A%2F%2Fprod-files-secure.s3.us-west-2.amazonaws.com%2F74874109-3f4a-47e8-bd21-d244a829d694%2F309fa9d7-a1a3-49dc-8059-19d36fbf726e%2FUntitled.png?table=block&id=a759674b-1da7-4a00-b604-79b462c707a9&cache=v2)