证书校验
📜 TLS 中验证服务端证书合法性的过程。r0capture 在此之下,不需要关心。
证书校验链
任何一项失败,标准 TLS 校验都会拒绝连接。
r0capture 为什么不需要管
证书校验发生在 SSL_read/SSL_write 之上(App 业务层/SSL 配置层)。r0capture hook 在 SSL_read/SSL_write,拿到的是校验通过后的明文:
- 不需要装根证书
- 不需要绕过校验
- 不需要伪造证书
与中间人工具对比
mitmproxy/Charles 做中间人时,必须让自己签的证书被 App 信任(装根 CA + 绕过校验/pinning)。r0capture 是「旁路 hook」而非「中间人」,完全绕开了证书校验这道坎。
校验失败时 r0capture 还能抓吗
视 App 实现而定:
- 若 App 在校验失败后仍调用了
SSL_write(部分实现先发后校验),r0capture 能抓到 - 若 App 在校验失败时直接断开(标准实现),则抓不到该次失败请求
但绝大多数 App 的正常请求(校验通过)都能稳定抓到。