在阅读有关TLS解密的文章时,我发现了这张图片
其中存在wireshark中名为“Decrypted SSL Data”的选项卡。但是,在我的Wireshark(版本2.2.5)中,我找不到此选项卡。如何找到此选项卡或可能显示解密的ssl数据的内容?
答案 0 :(得分:1)
您必须首先向Wireshark提供RSA加密密钥,以便它可以为您解密SSL流量。您可以参考Wireshark SSL wiki页面了解如何操作。
答案 1 :(得分:0)
从Wireshark 1.6版开始,您还可以使用可以由Chrome或Firefox生成的所谓的(Pre)-Master-Secret文件。
Wireshark Wiki上有一些详细信息,需要做什么。 Using the (Pre)-Master-Secret
请注意,此功能不适用于Diffie-Hellman密码,必须在浏览器中将其禁用。这里有一些说明如何执行此操作: Walkthrough: Decrypt SSL/TLS traffic (HTTPS and HTTP/2) in Wireshark
网络上有更多有关该主题的资源。 请尝试以下链接:
如果(Pre)-Master-Secret文件方法对您不起作用,请尝试使用代理方法的Fiddler,您应该能够使用需要在设备上安装的专用证书来解密SSL通信。您可以在这里找到快速指南:Configure Fiddler to Decrypt HTTPS Traffic