使用 Wireshark 解密 TLS 浏览器流量 - 正文仍处于加密状态

使用 Wireshark 解密 TLS 浏览器流量 - 正文仍处于加密状态

我尝试使用 wireshark 对协议进行逆向工程。我遵循本文并尝试使用以下方法解密 TLS 浏览器流量SSL密钥日志文件因为使用私钥解密对我来说不起作用。使用SSL密钥日志文件似乎可行。但只有标头会被解密。如何让正文也解密?

注意:解决方案这个问题可能不适用于我的问题,因为使用公钥解密不支持 Diffie-Hellman 密码。但我没有使用私钥解密。相反,我使用SSL密钥日志文件支持 Diffie-Hellman 密码。请参阅本文

答案1

正如 Ramhound 所说,您需要进行中间人攻击来解码消息。Fiddler是一款出色的工具。而且您不需要 SSLKEYLOGFILE 或类似的东西。

相关内容