wireshark TLS流量解密(一)

wireshark中打开这个包
wireshark TLS流量解密(一)
tcp数据是加密的,tls无数据
wireshark TLS流量解密(一)
编辑-首选项(P)-protocols-tls-edit
wireshark TLS流量解密(一)
添加证书的位置导入证书
wireshark TLS流量解密(一)
wireshark TLS流量解密(一)
然后再追踪tls流的时候数据就解密出来了
wireshark TLS流量解密(一)
练习样本hash:03175a0c6ec5b451769aa7627bfa0487fffb2485d455d467ccca9ccd1075aca9
参考文章:
https://blog.csdn.net/laing92/article/details/104360950
https://blog.didierstevens.com/2020/12/14/decrypting-tls-streams-with-wireshark-part-1/

上一篇:Wireshark抓取telnet连接中的数据包


下一篇:安全通信协议SSH应用与分析学习记录