Android 沙盒与权限
📱 Android App 的权限隔离,影响 r0capture 导出文件位置。
沙盒
每个 App 运行在独立 UID,文件系统隔离:
/data/data/<包名>/:App 私有目录,仅自己可访问/sdcard/(/storage/emulated/0):共享存储,需权限
r0capture 导出位置
r0capture 把证书/pcap 导出到 /sdcard/Download/:
| 路径 | 权限要求 |
|---|---|
/sdcard/Download/*.p12 | WRITE_EXTERNAL_STORAGE(旧)或分区存储 |
/sdcard/Download/*.pem | 同上 |
Android 10+ 分区存储后,Download/ 仍可写(属于共享集合),但需 App 已声明存储权限且用户授权。
为什么要导出到 Download
- App 私有目录
/data/data/...普通用户难访问(需 root + 知道路径) /sdcard/Download/用户可用文件管理器直接看到,便于 pull 出来- r0capture 作为注入脚本运行在 App 进程内,有 App 的权限
root 与非 root
| 场景 | 能否 r0capture |
|---|---|
| 已 root 设备 + frida-server | ✅ 可 hook 任意 App |
| 非 root + 重打包注入 | 仅能 hook 自身重打包的 App |
| 模拟器 | 通常 root,最方便 |
详见 root 要求 FAQ。