2010-12-05 43 views
1

我想查看闪存应用程序发送回其服务器的个人信息。 Wireshark显示该应用程序正在使用SSL,因此我试图弄清楚如何解密应用程序和远程服务器之间的通信。我在Wireshark的网站http://wiki.wireshark.org/SSL上发现了这些说明,但它们似乎不完整,我无法使其正常工作。有没有人成功完成这个任务?是否有任何好的指令来解密SSL流量?

回答

2

试试这个:http://www.charlesproxy.com/

它的工作原理,因为it acts as a man-in-the-middle(因此,浏览器会警告你的根证书不被信任)。

enter image description here

+0

它看起来很有效。惭愧它不是免费的:)我生成了一个pkcs12自签名服务器证书,需要在Ubuntu上修复jdk问题:http://issues.igniterealtime.org/browse/OF-636?focusedCommentId=20325&page=com.atlassian.jira .plugin.system.issuetabpanels:comment-tabpanel#comment-20325不错。 – sehe 2013-11-26 22:32:32

1

如果您没有访问私有密钥与Flash应用程序进行通信的服务器,Flash应用程序设计正确,你将不能够解密流量。

你唯一的机会是恶意的:欺骗网站证书。您生成的证书将无效,因此您必须在加载页面之前手动将其添加到浏览器/操作系统的信任库中。完成此操作后,请设置透明代理并嗅探。

相关问题