win10操作系统上,wireshark抓取https。

 

今天试了下使用wireshark抓https的包

一、记录如下:

  1. 配置一个环境变量SSLKEYLOGFILE为D:\Temp\sslog.log(这个文件需要自己去创建)。
  2. 去下载一个chrome浏览器,如果是firefox的debug版本也行,这两种浏览器会去查找环境变量SSLKEYLOGFILE,并将SSL的KEY写入文件当中去。
  3. 安装Wireshark-win64-3.1.0rc0-318-gf69726f9.msi包。
  4. 编辑-首选项-Protocols-配置TLS协议(SSL),把KEY文件地址写入。
  5. 启动wireshark,使用指定的浏览器访问地址就可以抓包了。
  6. 问题:再一次打开wireshark时,发现找不到网卡接口了,去下载了一个Win10Pcap-v10.2-5002.msi,安装上就好了。

二、另记录下其它配置:

1)wireshark过滤可用:

 

http and http.request.method == "POST" and ip.addr==111.111.111.111
http and tcp.port==443 and ip.addr==111.111.111.111

 

 

2)配置JSON展示方式:

3)配置时间为系统时间:

 

4)配置标记为红色:

5)配置窗口3不展示:

6)配置默认接口:

7)捕获设置:

取消MAC解析

设置并保存捕获过滤器

设置并保存显示过滤器

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值