2012-08-07 292 views
6

Wireshark没有捕获https数据包。我已经尝试通过portmap.port == 443筛选它们,但没有显示https数据包,但是,http数据包捕获的很好。Wireshark未捕获HTTPS数据包?

有什么建议吗?

+3

尝试过滤端口443应该工作。你的过滤器做了别的事情。 – Robert 2012-08-07 10:57:58

回答

9

portmap指的是ONC RPCportmapper协议。这仅用于ONC RPC协议,如NFS,YP和portmapper/rpcbind协议本身。

HTTP和over-SSL/TLS HTTP,即“https”,做而不是使用ONC RPC,特别是不使用portmapper。他们在TCP上运行,所以你需要一个显示过滤器,如tcp.port == 443。 (如果你想要一个捕获过滤器,所以你捕获的唯一流量是端口443的流量,port 443将是等效的捕获过滤器。)