公司动态
r0capture 完整教程:基于 Frida 的安卓应用层抓包与 SSL Pinning 绕过
r0capture 完整教程基于 Frida 的安卓应用层抓包与 SSL Pinning 绕过【免费下载链接】r0capture安卓应用层抓包通杀脚本项目地址: https://gitcode.com/gh_mirrors/r0/r0capturer0capture 是一款基于 Frida 的安卓应用层抓包脚本绕过证书校验与 SSL Pinning 后把应用层流量整包抓下来适合做安卓开发、测试与安全研究时分析加密请求的人。传统抓包的三个卡点用代理抓 App 流量通常卡在三处证书校验/绑定App 只信任自家 CA代理拦下来的请求直接被拒框架各异OkHttp、Retrofit、Volley 对连接层各有各的封装Hook 点难以统一加固壳整体壳、二代壳、VMP 让静态分析和手工 Hook 很难落地。r0capture 把这三件事在应用层统一处理能力边界如下项目覆盖范围系统版本安卓 7 至安卓 14证书无视所有证书校验或绑定加固整体壳、二代壳、VMP 均不受影响协议Http、WebSocket、Ftp、Xmpp、Imap、Smtp、Protobuf 及其对应 SSL 版本框架HttpUrlConnection、Okhttp1/3/4、Retrofit、Volley 等应用层框架上手从安装到抓到第一个包环境准备Python 版本与真机Python 版本 3.6一套可用的 Frida 环境设备上跑着 frida-server设备用真机不建议使用模拟器。克隆仓库并装好两个依赖git clone https://gitcode.com/gh_mirrors/r0/r0capture cd r0capture依赖只有两个装完即可用pip install loguru pip install click两种抓包模式怎么选Spawn 模式负责拉起应用进程再挂 HookAttach 模式则挂到已经在跑的进程上。Spawn 示例以酷安包名为例python3 r0capture.py -U -f com.coolapk.market -vAttach 示例挂到正在运行的酷安并把结果落盘成 pcappython3 r0capture.py -U 酷安 -v -p capture.pcap参数说明参数作用-U通过 USB 连接设备-f指定应用包名Spawn 模式用-v启用详细输出-p将抓包结果保存为 pcap 文件两种模式对照模式行为适用场景Spawn启动新进程并注入 Hook需要从头抓应用启动后的第一批请求Attach注入到已运行进程只关心某段操作或需要 pcap 落盘推荐组合是 Attach 模式加-p从感兴趣的环节开始抓结果存成 pcap 文件方便后续交给 Wireshark 分析。进阶玩法函数定位、证书导出与端口规避收发包函数定位请求是从哪里发出的收发包函数定位在两种模式下默认开启。抓包的同时它会标出 App 栈里发出请求的函数位置方便回头找网络调用点。日志想留档慢慢看就把输出重定向到文件python r0capture.py -U -f cn.soulapp.android -v soul3.txt客户端证书怎么导出部分 App 启用了双向验证服务器会检查客户端证书。r0capture 的证书导出默认开启但必须用 Spawn 模式跑。注意两点运行前手动给 App 加上存储卡读写权限并非所有 App 都部署了服务器验证客户端的机制导不出来说明它没启用这一套。导出产物在/sdcard/Download/包名xxx.p12默认密码r0ysue建议用 keystore-explorer 打开查看。绕过 Frida 端口检测有些 App 会探测 Frida 的标准端口。对策是把 frida-server 跑在非标准端口上再用-H参数指定连接目标检测就绕过去了。原理速览从 Hook SSL 读写到解密落盘主流程三步Frida 注入目标应用Hook 掉 SSL 读写函数流量经过 Hook 点后做中间人解密解密结果写成日志或 pcap。SSL Pinning 绕过走的是同一条路Hook SSL 相关函数之后证书校验不再依赖 App 自身逻辑不需要改代码也不需要动证书。下图是协议解析结构与中间人拦截、双向验证、代理检测、证书锁定等处理环节的全貌。排障清单抓不到包时按序自查是不是真机模拟器上的成功率明显低换过模式吗Spawn 和 Attach 之间切换试试frida-server 还活着吗确认进程在、端口通应用用的什么网络框架WebView、小程序、Flutter 目前暂不支持。另一个边界含 service、push 等子进程的多进程应用还没有原生支持可以用 Frida 的 Child-gating 把子进程也挂进来。组合技pcap 交给 Wireshark 深挖需要更细的协议分析时先落盘再打开python3 r0capture.py -U 应用名 -v -p analysis.pcap用 Wireshark 打开 analysis.pcap就可以做过滤、跟随流、查看请求体这些常规动作了。写给谁适合需要绕过证书校验做安卓抓包的开发者、测试与逆向人员。抓不到的情况欢迎提 issue附上现象和日志即可。【免费下载链接】r0capture安卓应用层抓包通杀脚本项目地址: https://gitcode.com/gh_mirrors/r0/r0capture创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考