配置Wireshark抓取https数据包

在使用Wireshark抓取数据包的过程当中,发现所抓取的包都是加密的数据,其协议类型为TLSv1.3。查询后得知,这属于https的数据包,是加密的数据。于是按照博文1中的方法,配置Wireshark。其大致步骤如下:

  • 在任意位置建立ssl_key文件夹
  • 在文件夹下新建sslog.log文件
  • 右击此电脑属性
  • 选择设置窗口右侧的高级系统设置
  • 选择环境变量
  • 系统变量中新建变量名SSLKEYLOGFILE
  • 该变量的值为sslog.log文件的绝对路径
  • 最后配置Wireshark

但由于软件版本问题,需将配置Wireshark的部分步骤更改如下:
配置Wireshark抓取https数据包_第1张图片
即选择TLS协议,给其添加sslog.log文件的绝对路径


  1. 为什么我的 Wireshark 抓不到/抓不全 HTTP 数据包 ? ↩︎

你可能感兴趣的:(配置Wireshark抓取https数据包)