Skip to content

message 字段全集 ​

📋 设备端 send 到主机端的 message 的所有字段。

完整字段表 ​

r0capture 的 message(send 第一参)含以下字段:

字段类型含义来源
typestring"SSL_read"/"SSL_write"/"socket_read"/"socket_write"hook 类型
src_addruint32源 IP(大端)ipToNumber + ntohl
src_portint源端口sockAddr.port
dst_addruint32目的 IP(大端)ipToNumber + ntohl
dst_portint目的端口sockAddr.port
ssllibstring当前 SSL 库路径setssllib
socketstringsocket 描述(调试用)getLocalSocketAddress

二进制载荷(send 第二参)单独传,不在 message 里。

type 取值 ​

type触发 hook含义
SSL_writeNative SSL_writeApp 发送的 TLS 明文
SSL_readNative SSL_readApp 收到的 TLS 明文
socket_writeJava SocketOutputStream裸 TCP 发送
socket_readJava SocketInputStream裸 TCP 接收

地址字段流转 ​

详见 IPv4 地址。

主机端处理 ​

python
# r0capture.py on_message
p = message["payload"]
if p["type"] in ("SSL_write", "SSL_read", "socket_write", "socket_read"):
    ssl_log(p, data)

ssl_log 据字段构造 pcap 包 + 打终端日志。详见 ssl_log。

缺字段的情况 ​

若 socket 已关闭,getPortsAndAddresses 可能返回 null,此时地址为 0(0.0.0.0)。见 zero-address。

相关文档 ​

基于 VitePress 构建 · 教学用途