日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Wireshark 將TLS (https) decrypt 並保存明文

發布時間:2023/12/20 编程问答 48 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Wireshark 將TLS (https) decrypt 並保存明文 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

使用 SSL/TLS 協議傳輸的封包在 handshake 之後以加密形式傳輸,即使wireshark 抓包也無法看到內容,
本文介紹使TLS 封包解為明文的方法

文章目錄

        • 版本資訊
      • Decrypt Steps
        • Run wireshark to capture
        • 添加環境變數
        • Add SSLKEYLOGFILE to wireshark
        • Decrypted TCP
      • Save printable text file
        • Save in wireshark
        • 查看保存下來的內文
      • Reference

版本資訊

windows 作業系統名稱Microsoft Windows 7 專業版
wireshark Version3.4.9 (v3.4.9-0-g365e236f5efe)
vlcv3.0.8
google chrome版本 95.0.4638.54 (正式版本) (64 位元)

Decrypt Steps

Run wireshark to capture

原本的情況是會顯示 protocol 為 TLS v<TLS 的版本> (圖中是 TLS v1.2) Applicaiton Data
出現在 certificated, Server (client) Key exchange 之後
內文處於加密的狀態

添加環境變數

新增一個環境變數 SSLKEYLOGFILE,數值是一個全新的檔案
然後 重啟瀏覽器,或是其他目標 https clients (VLC Player etc)


開始串流之後這個檔案會被創建且出現類似如下內文

Add SSLKEYLOGFILE to wireshark

Edit -> Preference -> Protocol -> TLS
加入(pre)-master-secret log filename

Decrypted TCP

完成上一步之後重新開始抓包,在 Change Cipher spec Finished (TLS 握手完成)以後的包, info [TLS segment of a reassembled PDU] 這就是被加密的 tcp 內容,點開以後會出現 Decrypted TLS 裡面是解密的明文

Save printable text file

Save in wireshark

File -> export packet deceptions -> As Plain text
勾選如圖

查看保存下來的內文

會顯示package number 等協議內容

Reference

https://www.youtube.com/watch?v=5qecyZHL-GU&ab_channel=ChrisGreer

總結

以上是生活随笔為你收集整理的Wireshark 將TLS (https) decrypt 並保存明文的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。