小火箭专区主关键词:小火箭高级设置·核验日期:2026-09-28

Shadowrocket开启本地DNS与HTTPS解密:拦截网页广告实战

证书生成与URL重写规则

一、使用场景与核心优势

在网络通信中,绝大多数现代网站和App都采用HTTPS强加密传输,传输的数据在外界看来是一堆完全无法识别的乱码。普通的代理工具只能看到你连接了哪个域名,根本无法看清你在传输什么具体内容。

MITM(Man-In-The-Middle,中间人解密技术)则是小火箭的高阶杀手锏功能。通过在iOS系统中安装并完全信任一个本地生成的自签名根证书,小火箭能够在手机本地对特定域名的HTTPS流量进行解密、重写或修改。这使得拦截特定App开屏广告、重写YouTube广告请求以及运行自定义JS脚本成为可能。

二、上手准备工作与必要权限

第一步:在小火箭中生成根证书。进入‘配置’选项卡,点击当前正在使用的规则配置文件,选择‘编辑配置’,点击‘HTTPS 解密’,将主开关打开;点击下方‘生成新的 CA 证书’,在弹出的窗口中点击‘安装证书’。此时Safari会自动弹窗‘此网站正在尝试下载配置描述文件’,点击‘允许’。

三、iPhone与iPad端操作实操

第二步:在iOS系统中安装描述文件。退出小火箭,打开iPhone系统【设置】->顶部会出现‘已下载描述文件’,点击进入并点击右上角【安装】,输入手机锁屏密码完成安装。

第三步:在iOS系统中开启【完全信任】(极其重要!90%小白死在此步!)。打开系统【设置】->【通用】->【关于本机】->滑动到最底部点击【证书信任设置】->在‘针对根证书启用完全信任’下方,找到刚才生成的‘Shadowrocket’证书,将其右侧的开关推至【开启】状态,在系统安全警告中点击【继续】!

第四步:返回小火箭确认。回到小火箭配置编辑页面,此时HTTPS解密状态已显示为完全激活就绪。

四、订阅与节点分组管理

激活MITM后,结合特定的重写规则(Rewrite),小火箭可以在数据包流经手机的瞬间,自动抹去某视频软件的片头广告JSON数据,或者跳过特定App的烦人开屏摇一摇倒计时广告,实现极致纯净清爽的手机使用环境。

中间人解密技术(MitM)是Shadowrocket中功能最强大但也最具安全敏感性的黑客级功能。通过在本地生成独立的自签名CA根证书并强制系统信任,小火箭能够解密流经手机的HTTPS数据包,实现去开屏广告、解锁高级会员界面等神仙功能。然而,根证书的安全管理必须引起最高警惕。

在启用MitM时,切实禁止导入任何第三方公开发布的现成CA根证书!因为一旦你信任了他人的CA私钥,该私钥的持有者便能在理论上监听你在网络上的所有HTTPS加密流量。正确的做法是:必须在自己的Shadowrocket应用内点击‘生成新的CA证书’,并在iOS‘设置’ -> ‘通用’ -> ‘关于本机’ -> ‘证书信任设置’中仅对由你自己手机生成的专属根证书开启‘完全信任’。在完成脚本调试或不需要去广告脚本时,应随时在小火箭中关闭MitM开关,筑牢个人隐私的钢铁长城。

五、常见错误与排错技巧

MITM具有极高的系统权限。安全铁律:在小火箭的MITM主机名列表中,严禁添加任何银行、金融、第三方支付(如alipay、paypal)以及密码管理器的域名!

保持MITM仅作用于明确的视频与资讯广告域名列表,享受去广告便利的同时,坚决守护个人金融财产安全底线。

启用HTTPS解密功能以实现去广告脚本时,必须严格遵守证书安全规范。在小火箭的‘配置’中点击生成自签名CA根证书后,必须前往iOS系统‘通用’ -> ‘关于本机’ -> ‘证书信任设置’中手动开启完全信任。

完成证书信任后,小火箭方能安全解密特定应用的HTTPS请求头部并过滤广告数据。需要提醒的是,绝不可导入来历不明的第三方CA证书,严格保障个人网络通信的相对安全与私密性。

六、日常注意事项与进阶维护

关于“小火箭高级设置”常见问题解答

Q1

开启HTTPS解密功能,为什么必须在系统设置中手动信任CA证书?

因为HTTPS流量经过强加密,小火箭若要过滤其中的网页广告,必须在本地充当中间人解密内容。iOS系统出于安全防护要求,必须由用户在系统‘通用’→‘关于本机’→‘证书信任设置’中手动完全信任该根证书,解密功能才能正常生效。

Q2

安装小火箭证书后,手机里的密码和银行信息会被泄露吗?

正规小火箭生成的根证书完全保存在你的iPhone芯片沙盒内部,私钥不上传任何云端。且成熟规则默认会对各大银行、Apple官方及支付类金融域名排除解密(Bypass MITM),依然保持端到端最高级别加密。

Q3

如果不想用去广告功能了,怎么彻底安全删除小火箭的CA证书?

在小火箭‘配置’中关闭HTTPS解密开关;然后打开iPhone‘设置’→‘通用’→‘VPN与设备管理’,在下方找到Shadowrocket生成的描述文件或证书,点击‘移除描述文件’输入密码即可彻底删除。

相关推荐阅读