Skip to content

TLS Record 协议 ​

📦 TLS 的"信封",封装加密后的应用数据。

TLS 分层 ​

TLS Record 是 TLS 的最底层,把上层的握手/告警/应用数据都封装成记录。

Record 头格式 ​

每条 TLS Record 头 5 字节:

字段字节含义
type122=握手, 23=应用数据, 21=告警
version2TLS 版本
length2载荷长度

r0capture 与 Record 的关系 ​

r0capture hook 在 SSL_write,发生在 TLS Record 加密之前,所以拿到的是明文,不用解密 Record。

多条 Record 合并 ​

一次 SSL_write 可能产生多条 TLS Record(明文超 MTU 时拆分),但 r0capture 看到的是加密前的整块明文,不受 Record 拆分影响。

相关文档 ​

基于 VitePress 构建 · 教学用途