wireshark http2抓包

本文介绍了使用Wireshark抓取HTTP2数据包的方法,并详细解释了如何通过保存SSL key log file来解密HTTPS流量。此外,还探讨了在特定步骤下Wireshark工作的条件及其可能的原因。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

如今http2越来越流行,为了更好的分析http2,有必要抓包,当然,浏览器上的工具也可以查看http2(比如,chrome的审查元素,网络标签页就可以查看网络请求),但想要更深入的研究就需要wireshark了。

chrome 审查元素—>网络
这里写图片描述

保存SSL key log file

虽然http2,既可以加密,也可以不加密,但是现在各大浏览器厂商都是加密的,为了解密,首先保存ssl key,然后,wireshark通过key来解密数据包。
环境变量——>新建变量SSLKEYLOGFILE
比如保存在F盘
这里写图片描述

设置wireshark的解密位置

edit—->preferences—->ssl
这里写图片描述

wireshark抓包分析

这里写图片描述

问题

不知道为什么,wireshark只有第一次work,后续的restart the living capture 都不起作用。如下次序是work的,
先启动wireshark,然后启动浏览器,可以管用。但是restart the living capture后就不行了。
我猜测是,wireshark重启,没有读取环境变量SSLKEYLOGFILE。

评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值