2010-12-05 5 views
1

私は、フラッシュアプ​​リケーションがどのような個人情報をサーバーに送り返してきたのか見たいと思っています。 Wiresharkは、アプリがSSLを使用していることを示しているので、アプリとリモートサーバーの間のトラフィックをどのように復号化するかを調べようとしています。私はWiresharkのサイトhttp://wiki.wireshark.org/SSLでこれらの手順を見つけましたが、それらは不完全であるように見えましたが、動作させることができませんでした。誰かがこれを達成するのに成功しましたか?SSLトラフィックを解読するための良い指示はありますか?

答えて

2

これを試してみてください:http://www.charlesproxy.com/

it acts as a man-in-the-middle(ルート証明書が信頼されていないとして、そのためには、お使いのブラウザが警告を表示します)ので、それは動作します。あなたはFlashアプリケーションが通信しているサーバの秘密鍵へのアクセスを持っていない、とFlashアプリが適切に設計されている場合は

enter image description here

+0

非常に効果的です。私はpkcs12自己署名サーバ証明書を生成し、Ubuntuでjdkの問題を修正する必要がありました:http://issues.igniterealtime.org/browse/OF-636?focusedCommentId=20325&page=com.atlassian.jira .plugin.system.issuetabpanels:comment-tabpanel#comment-20325悪くない。 – sehe

1

、あなたはトラフィックを解読することはできません。

唯一の可能性は、サイトの証明書を偽装する悪意のあるものです。作成した証明書は無効なので、ページをロードする前にブラウザ/ OSのトラストストアに手動で追加する必要があります。これを済ませたら、トランスペアレントなプロキシを設定して盗み聞きしてください。

関連する問題