windows下

1.配置环境变量以生成ssl协商会话密钥日志记录

系统设置-》高级设置-》环境变量
新增环境变量
SSLKEYLOGFILE
C:\Users\Public\Documents\SSLKEY\sslkey.log
wireshark windows 抓包https-LMLPHP

打开公用共享文档创建SSLKEY文件夹用于后续系统存放协商密钥日志
wireshark windows 抓包https-LMLPHP

2.配置Wireshark选项进行抓包

点击编辑-》首选项
wireshark windows 抓包https-LMLPHP

选中protocol中的tls部分,将协商密钥日志文件路径传入。
wireshark windows 抓包https-LMLPHP

修改name resolution 中的处理ip显示,这样可以按照域名进行查找
wireshark windows 抓包https-LMLPHP

3.重新打开浏览器,这时候wireshark就可以正常抓到https的数据包了
wireshark windows 抓包https-LMLPHP

03-23 13:26