Skip to content

首次抓包教程 ​

🚀 5 分钟跑通第一次 r0capture 抓包。

目标 ​

抓一个普通 HTTPS App 的登录请求,看到明文。

步骤 ​

1. 确认环境就绪 ​

bash
frida-ps -U | grep frida   # frida-server 在跑

2. 找包名 ​

bash
adb shell pm list packages | grep example
# package:com.example.app

3. 启动 r0capture(spawn) ​

bash
python r0capture.py -U -f com.example.app -p first.pcap
  • -U:USB 设备
  • -f:spawn 模式(启动 App)
  • -p first.pcap:写 pcap

4. 操作 App ​

App 起来后,做会触发网络请求的操作(登录、刷新、搜索)。

5. 看输出 ​

终端实时打印:

[SSL_write] 192.168.1.5:54321 --> api.app.com:443
POST /api/login HTTP/1.1
Host: api.app.com
...

{"username":"alice","password":"..."}

看到明文 = 成功!

6. 停止 ​

Ctrl+C,pcap 已写到 first.pcap。

7. 用 Wireshark 看 ​

bash
wireshark first.pcap
# 右键任意包 → Follow → TCP Stream 看完整明文

常见问题 ​

现象见
没输出no-traffic-at-all
App 闪退app-crash-on-start
pcap 打不开pcap-broken
只抓到请求没响应write-but-no-read

相关文档 ​

基于 VitePress 构建 · 教学用途