2012-08-07 80 views
6

Wireshark沒有捕獲https數據包。我已經嘗試通過portmap.port == 443篩選它們,但沒有顯示https數據包,但是,http數據包捕獲的很好。Wireshark未捕獲HTTPS數據包?

有什麼建議嗎?

+3

嘗試過濾端口443應該工作。你的過濾器做了別的事情。 – Robert 2012-08-07 10:57:58

回答

9

portmap指的是ONC RPCportmapper協議。這僅用於ONC RPC協議,如NFS,YP和portmapper/rpcbind協議本身。

HTTP和over-SSL/TLS HTTP,即「https」,做而不是使用ONC RPC,特別是不使用portmapper。他們在TCP上運行,所以你需要一個顯示過濾器,如tcp.port == 443。 (如果你想要一個捕獲過濾器,所以你捕獲的唯一流量是端口443的流量,port 443將是等效的捕獲過濾器。)