小程序限制
❌ 小程序多基于 WebView/自研内核,自带 SSL,r0capture 暂未支持。
概述
微信、支付宝等小程序运行在 App 自研的运行时里,本质基于 WebView 或自研内核(如微信的 XWeb),自带 SSL 栈,不走系统 libssl。
为什么抓不到
与 WebView 限制 同理:内核自带 BoringSSL,静态链接,无导出符号。
影响范围
- 微信小程序的网络请求
- 支付宝小程序
- 任何 App 内嵌的小程序运行时
替代方案
- 针对宿主 App 的原生层流量(非小程序内)r0capture 仍可抓
- 小程序内部流量需专门 hook 宿主的 XWeb/内核 SSL(需逆向定位)
- 系统级抓包 + 绕过内核证书校验