【发布时间】:2016-04-17 20:28:19
【问题描述】:
我在 Linux 上运行,我需要捕获 HTTPS 流量(而不是中间人),并对流量进行解码,然后将解码后的流量保存到原始 pcap 文件中。 将输出传送到另一个进程也可以。 获得人类可读的输出(不是原始的)是不行的。
我可以访问服务器上的 ssl 密钥。
我试过的路线:
- tshark。效果很好,但不支持 DH(可能还有其他常见的 ssl 加密密钥)。见this 和this
- ssldump。效果很好,但不能输出原始 pcap 文件,只能输出人类可读的输出。编辑:ssldump 也无法解密 ssl(在这种情况下)。
如果您能帮我解决 #1 或 #2 中的问题,那就太好了。也欢迎新的想法。谢谢!
【问题讨论】:
标签: linux ssl pcap tcpdump tshark