【学习记录】使用sslkey文件解密pcap包
前置条件:
1.已经使用wireshark等工具抓取了流量包,并保存为dump.pcap包
2.设置了SSLKEYLOGFILE环境变量,并保存了sslkeylogfile.txt文件
editcap --inject-secrets tls,sslkeylogfile.txt dump.pcap decrypto.pcap
前置条件:
1.已经使用wireshark等工具抓取了流量包,并保存为dump.pcap包
2.设置了SSLKEYLOGFILE环境变量,并保存了sslkeylogfile.txt文件
editcap --inject-secrets tls,sslkeylogfile.txt dump.pcap decrypto.pcap