Skip to content

WebView 限制 ​

❌ WebView 用自身 SSL 栈,r0capture 暂未支持。

概述 ​

Android WebView 本质是 Chromium 内核,自带 BoringSSL,不走系统 libssl 的 SSL_read/SSL_write 导出符号。

来自 README

部分开发实力过强的大厂或框架,采用的是自身的 SSL 框架,比如 WebView、小程序或 Flutter,这部分目前暂未支持。

影响范围 ​

  • App 内嵌 H5 页面的流量
  • 小程序(基于 WebView/自研内核)
  • 任何用 WebView.loadUrl 加载的 HTTPS 内容

这些流量 r0capture 抓不到。

为什么抓不到 ​

WebView 的 SSL 实现静态链接在 libwebviewchromium.so 等库内,无导出符号可供 ApiResolver 枚举。

替代方案 ​

  • 系统级抓包(VPN 转发到 mitmproxy,但需绕过 WebView 的证书校验)
  • 降级:让 WebView 加载 HTTP 明文页面(仅测试用)
  • Xposed/LSPosed 模块专门 hook WebView 的 SSL

相关文档 ​

基于 VitePress 构建 · 教学用途