Wireshark解密部分浏览器https通信
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Wireshark解密部分浏览器https通信相关的知识,希望对你有一定的参考价值。
现在介绍一种Chrome,Firefox支持的方法
设置SSLKEYLOGFILE环境变量,在访问https网页时,浏览器会记录对称会话密钥,通过此文件结合Wireshark可进一步解密https通信明文。
1.设置系统环境变量
SSLKEYLOGFILE=D:\\Program Files\\Wireshark\\sslkey.log
2.打开Wireshark,配置ssl会话密钥文件所在位置
3.打开浏览器,必须是重启,因为只有刚启动的时候,浏览器才会向配置密钥文件里面记录密钥。
http://blog.csdn.net/zhubaitian/article/details/43816167
以上是关于Wireshark解密部分浏览器https通信的主要内容,如果未能解决你的问题,请参考以下文章
https wireshark抓包——要解密出原始数据光有ssl 证书还不行,还要有浏览器内的pre-master-secret(内存里)