Skip to content

script.js 模块总览 ​

⚙️ 设备端 Frida 注入脚本,由 r0capture.py 加载到目标 App 进程内,hook 三类关键函数。

总体职责 ​

本脚本由 r0capture.py 通过 session.create_script() 加载到目标 App 进程中。它在进程内部 hook 三类关键函数,把「已解密的明文流量 + 上下文」经 send() 回传给 Python 端。

三类 hook ​

#hook 对象层作用
1SSL_read / SSL_writeNative抓所有走 libssl 的 HTTPS/SSL 明文(核心)
2SocketOutputStream.socketWrite0 / SocketInputStream.socketRead0Java抓不走 SSL 的裸 TCP 明文
3KeyStore$PrivateKeyEntry + File.$initJava导出客户端证书 + 定位证书绑定
3bConscrypt SSLOutputStream/SSLInputStreamJava为 #1 提供调用栈

全局状态 ​

javascript
var addresses = {};        // 已解析的 Native 函数地址
var SSL_get_fd = null;     // NativeFunction 包装
var SSL_get_session = null;
var SSL_SESSION_get_id = null;
var getpeername = null;
var getsockname = null;
var ntohs = null;
var ntohl = null;
var SSLstackwrite = null;  // SSL 发时的 Java 调用栈
var SSLstackread = null;   // SSL 收时的 Java 调用栈
var libname = "*libssl*";  // 默认要 hook 的 SSL 库通配符

子文档 ​

工具函数 ​

Hook 块 ​

RPC ​

相关文档 ​

基于 VitePress 构建 · 教学用途