【发布时间】:2014-07-02 22:30:41
【问题描述】:
我已经使用wireshark 嗅探了来自应用程序的一些流量,但该应用程序使用SSL 进行加密。
有没有像 Fiddler 这样的工具可以使用 TCP 协议并解密流量?
更新
我尝试过使用 Tcp Catcher。
我无法让它从应用程序中捕获流量。在设置选项卡下,我检查了 tcp 代理并设置了服务器和端口,并检查了监控 ssl 通信。我还在 etc/hosts 中添加了一条规则,将服务器重定向到 localhost,并在 tcp 捕手中检查了透明代理。应用程序仍在运行,但 tcp catcher 看不到任何流量。我不确定我做错了什么。
【问题讨论】:
-
你为什么不用提琴手?
-
您可以使用wireshark,但您需要加密密钥,因此只有在您控制应用程序和服务器时才能使用,例如参见this。
-
@Superdrac Fiddler 仅支持 http 和 https。我对tcp感兴趣。 ManyRootsofAllEvil 我没有私钥,所以这不起作用。
-
这个呢? tcpcatcher.org
-
ssldump?如果你在 *nix 环境中
标签: ssl encryption tcp fiddler wireshark