WebView 限制
❌ WebView 用自身 SSL 栈,r0capture 暂未支持。
概述
Android WebView 本质是 Chromium 内核,自带 BoringSSL,不走系统 libssl 的 SSL_read/SSL_write 导出符号。
来自 README
部分开发实力过强的大厂或框架,采用的是自身的 SSL 框架,比如 WebView、小程序或 Flutter,这部分目前暂未支持。
影响范围
- App 内嵌 H5 页面的流量
- 小程序(基于 WebView/自研内核)
- 任何用
WebView.loadUrl加载的 HTTPS 内容
这些流量 r0capture 抓不到。
为什么抓不到
WebView 的 SSL 实现静态链接在 libwebviewchromium.so 等库内,无导出符号可供 ApiResolver 枚举。
替代方案
- 系统级抓包(VPN 转发到 mitmproxy,但需绕过 WebView 的证书校验)
- 降级:让 WebView 加载 HTTP 明文页面(仅测试用)
- Xposed/LSPosed 模块专门 hook WebView 的 SSL