行业资讯
📅 2026/8/22 14:21:43
不配证书,3步抓通安卓App全部流量
不配证书3步抓通安卓App全部流量【免费下载链接】r0capture安卓应用层抓包通杀脚本项目地址: https://gitcode.com/gh_mirrors/r0/r0capture装完App想看看它到底发了什么请求结果证书校验全挡住了r0capture是一款基于Frida的安卓应用层抓包脚本直接Hook SSL读写函数兼容安卓7到16通杀Http、WebSocket、Protobuf等协议及其SSL版本Okhttp3/Retrofit/Volley这些框架也都能抓到。先搞清楚两件事安卓7-16真机可用模拟器架构复杂建议别用WebView、小程序、Flutter自带SSL框架目前抓不到多进程子进程:service、:push暂未支持HTTP/2、HTTP/3在安卓上未普及暂不支持推荐搭配frida17/安卓16frida16.5.2/安卓14frida15.2.2/安卓12。3分钟看到第一包第1步克隆仓库并装依赖git clone https://gitcode.com/gh_mirrors/r0/r0capture cd r0capture pip install loguru click预期依赖装完无报错r0capture.py出现在当前目录。第2步确认设备连接正常frida-ps -U预期列出目标设备上的App进程。注意老版本Frida用包名新版本用App名frida-ps -U显示的那个名字。第3步启动抓包python3 r0capture.py -U -f com.example.app -v预期终端开始滚动SSL_read/SSL_write日志hexdump里能看到App发出的HTTP请求明文。它到底替你干了什么核心就三件事它Hook了SSL_read和SSL_writeAndroid底层libssl.so里的读写函数→ 所以你能在TLS加密层之下直接看到应用层明文数据。不管App用BoringSSL还是Conscrypt数据过这两个函数时都会被截下来。它同时Hook了java.net的socketRead0/socketWrite0→ 所以不走SSL的明文HTTP请求也能抓到。Okhttp、Retrofit、Volley最终都落到Java层Socket读写绕不过去。它拦截了KeyStore$PrivateKeyEntry的证书获取→ 所以能自动把App里的客户端证书导出成p12文件用于复现服务端验证场景。换个姿势抓Spawn模式工具帮你冷启动App再开始抓相当于从第一行代码开始监听python3 r0capture.py -U -f com.coolapk.market -v适用时机想从App启动那一刻开始记录或需要触发客户端证书导出必须Spawn。Attach模式挂到已运行的App进程上python3 r0capture.py -U 酷安 -v -p capture.pcap适用时机App已经跑起来了你只想从某个特定操作开始抓顺便存成pcap给Wireshark二次分析。进阶把抓到的包玩出花工作流1定位收发包函数 → 重定向保存 → 离线分析把输出重定向到文件python3 r0capture.py -U -f cn.soulapp.android -v soul3.txt打开soul3.txt搜索stack关键字每次SSL_read/SSL_write都带完整Java调用栈调用栈里com.android.okhttp.okio出现的位置就是网络请求发起点工作流2切换Frida非标准端口绕过检测有些App启动时会扫描27042标准端口。把frida-server改到别的端口再连python3 r0capture.py -H 192.168.8.112:10002 com.sinovatech.unicom.ui-H后跟frida-server监听的IP:端口App探测27042时就找不到Frida。工作流3导出客户端证书手动给App开存储卡读写权限以Spawn模式-f参数运行触发App网络请求后证书自动落到/sdcard/Download/包名xxx.p12密码r0ysue用keystore-explorer打开查看抓不到包按顺序查这4项Q1终端完全没输出先跑frida-ps -U确认能看到目标App进程。看不到就是frida-server没起来或版本不匹配按推荐搭配换。Q2只能抓到一部分请求先换Attach模式试一次从你感兴趣的操作开始抓。还是缺的话检查App是否走了WebView或Flutter这部分暂不支持。Q3App闪退或被检测把frida-server改到非标准端口用-H IP:端口连接。有些App启动时扫描27042端口。Q4客户端证书没导出来确认两点一是手动给了App存储卡读写权限二是该App确实部署了客户端证书验证没部署的不会包含p12。抓不到的包直接提issue。想改Hook点打开script.js看SSL_read拦截逻辑。Frida Hook脚本主程序入口【免费下载链接】r0capture安卓应用层抓包通杀脚本项目地址: https://gitcode.com/gh_mirrors/r0/r0capture创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考