Wireshark で TLS を復号して中身を見てみよう

スポンサーリンク

①暗号化ようの鍵ファイルを指定の場所に出力する

環境変数にSSLファイルの出力先を定義する

設定 > システム > 詳細情報 > システムの詳細設定 を選択

システムプロパティ > 詳細設定 > 環境変数 > ユーザの環境変数 > 新規 を選択
変数名:SSLKEYLOGFILE
変数値:任意のパスを指定\tls.keys

Windowsを再起動

指定したフォルダに「tls.keys」ファイルができていることを確認

②Wiresharkの設定する

Wiresharkを起動して
編集 > 設定 >Protocols > TLS の【(Pre)-Master-Secret log filename】の項目に先ほど指定した「tls.keys」ファイルのパスを指定する

Wiresharkでパケットキャプチャしてみましょう
TLSですがパケットの中身が見れるようになりました

コメント

タイトルとURLをコピーしました