TLS Record 协议
📦 TLS 的"信封",封装加密后的应用数据。
TLS 分层
TLS Record 是 TLS 的最底层,把上层的握手/告警/应用数据都封装成记录。
Record 头格式
每条 TLS Record 头 5 字节:
| 字段 | 字节 | 含义 |
|---|---|---|
| type | 1 | 22=握手, 23=应用数据, 21=告警 |
| version | 2 | TLS 版本 |
| length | 2 | 载荷长度 |
r0capture 与 Record 的关系
r0capture hook 在 SSL_write,发生在 TLS Record 加密之前,所以拿到的是明文,不用解密 Record。
多条 Record 合并
一次 SSL_write 可能产生多条 TLS Record(明文超 MTU 时拆分),但 r0capture 看到的是加密前的整块明文,不受 Record 拆分影响。