-U / --isUsb:USB 设备连接
🔌 连接 USB 真机,或经本机 adb 转发的云手机(redroid)。
作用
让 r0capture 通过 frida 的 USB 设备通道与目标设备通信。
用法
bash
# USB 真机
python3 r0capture.py -U -f com.app.package -v
# redroid 云手机(经 adb tcpip 转发,本机 frida 视作 USB)
python3 r0capture.py -U 酷安 -v -p out.pcap内部实现
python
if isUsb:
try:
device = frida.get_usb_device()
except:
device = frida.get_remote_device()容错退回
get_usb_device() 失败时自动退回 get_remote_device()。这使 -U 也能用于某些「网络 adb + frida-server 远程监听」的云手机场景——只要本机 frida 能 reach。
适用与不适用
| 场景 | 是否用 -U |
|---|---|
| USB 线接真机 | ✅ |
| redroid 云手机(本机 adb forward) | ✅ |
| frida-server 开在非标准端口要绕检测 | ❌ 用 -H |
| frida-server 在远程机器 | ❌ 用 -H |
前置:frida-server 必须在设备上运行
-U 只是连接方式,前提是设备上已启动 frida-server:
bash
# 设备端(需 root)
adb shell "su -c '/data/local/tmp/frida-server &'"
# 本机验证
frida-ps -U # 能列出设备进程即成功