r0capture.py 模块总览
🐍 r0capture.py 是 Python host 端,负责设备连接、脚本注入、消息接收、pcap 写入。
文件结构
核心函数清单
| 函数 | 行号区间 | 职责 |
|---|---|---|
show_banner() | 111-123 | 打印彩色 ASCII banner |
ssl_log(...) | 131-512 | 主流程:连接设备→注入→收消息 |
log_pcap(...) | 147-240 | 手工拼装 pcap 数据包 |
serve_bridge(...) | 256-276 | 响应 frida17 桥接加载请求 |
on_message(...) | 278-336 | 接收设备端消息的总回调 |
stoplog(...) | 502-508 | Ctrl+C 时的清理 |
__main__ | 515-576 | CLI 解析与启动 |
关键全局
python
ssl_sessions = {} # {session_id: (client_sent, server_sent)} 模拟 TCP 序列号每个 SSL 会话维护一对「已发送字节数」,用来给手工造的 pcap 包编自洽的 seq/ack。