配合 mitmproxy 配方
🔀 r0capture 与 mitmproxy 互补:r0capture 抓明文免绕 pinning,mitmproxy 做中间人可改包。
两者对比
| 维度 | r0capture | mitmproxy |
|---|---|---|
| 方式 | 旁路 hook | 中间人代理 |
| 需绕 pinning | ❌ 不需要 | ✅ 需要 |
| 可改包 | ❌ 只抓不改 | ✅ 可改请求/响应 |
| 客户端证书 | 可导出 | 需导入客户端证书 |
| HTTP/3 | ❌ | 较新版本支持 |
配合场景
1. r0capture 导出客户端证书 → mitmproxy 复用
双向认证 App,r0capture 导出 p12(导出客户端证书),mitmproxy 用它与服务端握手:
bash
mitmproxy --client-cert com.app_xxx.p12 --client-cert-password r0ysue2. r0capture 定位 pinning → mitmproxy 绕过
r0capture 的 pinning 定位 找到 App 的 pinning 代码,反编译后用 Frida/Xposed 绕过,再让 mitmproxy 做中间人改包。
3. r0capture 抓明文验证 → mitmproxy 改包重放
r0capture 先抓正常明文流量作为基准,mitmproxy 改包后对比验证改包效果。
选择建议
- 只想看流量:用 r0capture(免绕 pinning)
- 要改包/重放/篡改:用 mitmproxy(需绕 pinning)
- 双向认证:r0capture 导证书 + mitmproxy 用证书