是否有任何解密SSL流量的良好指令?

时间:2010-12-05 17:54:41

标签: ssl https

我想看看Flash应用程序将哪些个人信息发送回其服务器。 Wireshark显示应用程序正在使用SSL,所以我试图弄清楚如何解密应用程序和远程服务器之间的流量。我在Wireshark的网站http://wiki.wireshark.org/SSL上找到了这些说明,但它们似乎不完整,我无法让它工作。是否有人成功完成了这项工作?

2 个答案:

答案 0 :(得分:2)

试试这个:http://www.charlesproxy.com/

它有效,因为it acts as a man-in-the-middle(因此,您的浏览器会警告您,因为根证书不受信任)。

enter image description here

答案 1 :(得分:1)

如果您无法访问与Flash应用程序通信的服务器的私钥,并且Flash应用程序设计得当,您将无法解密流量。

你唯一的机会就是恶意:欺骗网站的证书。您生成的证书将无效,因此您必须在加载页面之前手动将其添加到浏览器/操作系统的信任存储区。完成此操作后,设置透明代理并嗅探。

相关问题