Skip to content

配合 mitmproxy 配方 ​

🔀 r0capture 与 mitmproxy 互补:r0capture 抓明文免绕 pinning,mitmproxy 做中间人可改包。

两者对比 ​

维度r0capturemitmproxy
方式旁路 hook中间人代理
需绕 pinning❌ 不需要✅ 需要
可改包❌ 只抓不改✅ 可改请求/响应
客户端证书可导出需导入客户端证书
HTTP/3❌较新版本支持

配合场景 ​

1. r0capture 导出客户端证书 → mitmproxy 复用 ​

双向认证 App,r0capture 导出 p12(导出客户端证书),mitmproxy 用它与服务端握手:

bash
mitmproxy --client-cert com.app_xxx.p12 --client-cert-password r0ysue

2. r0capture 定位 pinning → mitmproxy 绕过 ​

r0capture 的 pinning 定位 找到 App 的 pinning 代码,反编译后用 Frida/Xposed 绕过,再让 mitmproxy 做中间人改包。

3. r0capture 抓明文验证 → mitmproxy 改包重放 ​

r0capture 先抓正常明文流量作为基准,mitmproxy 改包后对比验证改包效果。

选择建议 ​

  • 只想看流量:用 r0capture(免绕 pinning)
  • 要改包/重放/篡改:用 mitmproxy(需绕 pinning)
  • 双向认证:r0capture 导证书 + mitmproxy 用证书

相关文档 ​

基于 VitePress 构建 · 教学用途