首次抓包教程
🚀 5 分钟跑通第一次 r0capture 抓包。
目标
抓一个普通 HTTPS App 的登录请求,看到明文。
步骤
1. 确认环境就绪
bash
frida-ps -U | grep frida # frida-server 在跑2. 找包名
bash
adb shell pm list packages | grep example
# package:com.example.app3. 启动 r0capture(spawn)
bash
python r0capture.py -U -f com.example.app -p first.pcap-U:USB 设备-f:spawn 模式(启动 App)-p first.pcap:写 pcap
4. 操作 App
App 起来后,做会触发网络请求的操作(登录、刷新、搜索)。
5. 看输出
终端实时打印:
[SSL_write] 192.168.1.5:54321 --> api.app.com:443
POST /api/login HTTP/1.1
Host: api.app.com
...
{"username":"alice","password":"..."}看到明文 = 成功!
6. 停止
Ctrl+C,pcap 已写到 first.pcap。
7. 用 Wireshark 看
bash
wireshark first.pcap
# 右键任意包 → Follow → TCP Stream 看完整明文常见问题
| 现象 | 见 |
|---|---|
| 没输出 | no-traffic-at-all |
| App 闪退 | app-crash-on-start |
| pcap 打不开 | pcap-broken |
| 只抓到请求没响应 | write-but-no-read |