wireshark抓取https报文

环境:
windows10专业版(64 位)
Chrome浏览器版本 77.0.3865.75(正式版本) (64 位)
wireshark Version 3.0.4 (v3.0.4-0-g71591544b8d6)

开始配置

  1. 配置系统环境变量
    变量名:SSLKEYLOGFILE
    变量值:随意指定一个存储路径,以便chrome输出keylog


    wireshark抓取https报文_第1张图片
    系统环境变量
  2. 配置Wireshark
    编辑-首选项-protocols-TLS
    填入你在系统变量中指定的keylog存储路径,以便wireshark访问keylog中的key 从而解密https(ssl)
    这项配置中有一个debug路径可填可不填,看个人需求
    wireshark抓取https报文_第2张图片
    编辑-首选项-protocols-TLS
  3. 添加相应的路径以及文件


    wireshark抓取https报文_第3张图片
    添加相应的路径以及文件
  4. 重启电脑
    使配置的系统环境变量生效。
  5. 抓https确认是否配置成功


    wireshark抓取https报文_第4张图片
    配置前

    wireshark抓取https报文_第5张图片
    配置后
  6. 两种状态切换
    若之后不想用这个配置了-直接在编辑-首选项-protocols-TLS把第二步配置的清空然后ok(这里debug不用动)
    若之后又想用这个配置了-直接在编辑-首选项-protocols-TLS把第二步配置的加上然后ok(这里debug不用动)
    wireshark抓取https报文_第6张图片
    image.png
  • 若有疑问欢迎留言

你可能感兴趣的:(wireshark抓取https报文)