как захватить ssl-трафик с помощью SharpPcap

SharpPcap — отличная библиотека. Я создаю средство просмотра http-пакетов для Linux, используя его, и оно отлично работает! Однако возможно ли захватить и расшифровать ssl-трафик? С одной стороны, это именно то, против чего предназначен ssl, поэтому я бы сказал, что нет. С другой стороны, я вижу такие вещи, как PacketDotNet.LinuxSLLPacket, которые вселяют надежду. Так возможно ли это, и если да, то где я могу получить информацию о том, как это сделать?


person ren    schedule 28.12.2012    source источник
comment
Не уверен насчет SharpPcap, но если у вас есть файл сертификата, это возможно через Wireshark.   -  person abhi.gupta200297    schedule 29.12.2012


Ответы (1)


Вы должны посмотреть на mitmproxy. Он делает именно то, что вы хотите.

Это работает, позволяя вам установить настройки прокси-сервера на mitmproxy, работающий на 8080 по умолчанию. Вы устанавливаете сертификат для mitmproxy на свой компьютер, телефон, браузер, и он, по сути, предоставит вам посредника.

person Cameron Lowell Palmer    schedule 12.02.2013