无法让TcpCatcher捕获SSL流量

时间:2011-02-28 19:43:21

标签: https tcp packet-sniffers

我正在尝试使用TCPCatcher捕获&解密我的gmail SSL流量,它不适合我。

在隧道SSL模式下,没有捕获任何内容,页面渲染正常。 Firefox附加组件似乎只设置常规的http代理。

以下是我的TCPCatcher& Firefox设置。在Monitor SSL模式下,我得到“连接已重置”或“代理服务器拒绝连接”错误。我设法让它在透明代理模式下工作,我修改了hosts文件。我试图让非透明模式工作。我从未得到this tutorial中提到的不受信任的证书页面。

是否设置不正确?

(注意:如果你知道其他解密SSL流量的免费嗅探器,我可以看看它们。除了Fiddler。我不认为WireShark会解密SSL。)

enter image description here

enter image description here

1 个答案:

答案 0 :(得分:1)

对我来说就像一个魅力:

  • 在TcpCatcher设置中:选择默认的Monitor SSL模式: “运行时证书”(证书 然后在运行中生成)

  • 在Firefox连接设置中: 选择手动代理设置; HTTP
    proxy:localhost和port:8201(必须 匹配TcpCatcher的主要端口)。 选中“为所有人使用此代理服务器 协议“。(我使用TcpCatcher Firefox plugin,实际上是什么呢 为你)

  • 在Firefox中导入TcpCatcher Root
    证书以摆脱
    告诉你的警告 证书不受信任:
    加密|查看证书|
    当局|进口

您选中的TcpCatcher选项(“静态证书”)实际上意味着像透明代理一样使用TcpCatcher,这意味着您不应该在Firefox级别设置任何代理,而是设置dns技巧。有关tutorial的更多解释。