Skip to content

Android 沙盒与权限 ​

📱 Android App 的权限隔离,影响 r0capture 导出文件位置。

沙盒 ​

每个 App 运行在独立 UID,文件系统隔离:

  • /data/data/<包名>/:App 私有目录,仅自己可访问
  • /sdcard/(/storage/emulated/0):共享存储,需权限

r0capture 导出位置 ​

r0capture 把证书/pcap 导出到 /sdcard/Download/:

路径权限要求
/sdcard/Download/*.p12WRITE_EXTERNAL_STORAGE(旧)或分区存储
/sdcard/Download/*.pem同上

Android 10+ 分区存储后,Download/ 仍可写(属于共享集合),但需 App 已声明存储权限且用户授权。

为什么要导出到 Download ​

  • App 私有目录 /data/data/... 普通用户难访问(需 root + 知道路径)
  • /sdcard/Download/ 用户可用文件管理器直接看到,便于 pull 出来
  • r0capture 作为注入脚本运行在 App 进程内,有 App 的权限

root 与非 root ​

场景能否 r0capture
已 root 设备 + frida-server✅ 可 hook 任意 App
非 root + 重打包注入仅能 hook 自身重打包的 App
模拟器通常 root,最方便

详见 root 要求 FAQ。

相关文档 ​

基于 VitePress 构建 · 教学用途