2014-01-18 104 views
0

我有一個使用TLS在.pcap文件中加密的數據包。我也有私鑰在.priv文件中。我如何使用Wireshark解密.pcap文件?我試着編輯 - >首選項 - >協議 - > SSL - >編輯 - >新,但我不知道該輸入的IP地址,端口?如何在Wireshark中顯示相應的數據包以查找端口和IP地址?這是使用私鑰解密Wireshark中的.pcap文件的正確方法嗎?請幫忙!謝謝!Wireshark使用私鑰解密TLS

+3

這個問題似乎是題外話題,因爲它是關於安全性,而不是關於編程。 –

+0

哦,sry,沒有意識到..只是想知道,我怎麼能把這個問題放在堆棧溢出的安全部分? – user37375

+0

http://security.stackexchange.com就是答案。 –

回答

1

SSL/TLS不使用公鑰/私鑰來加密數據。非對稱密鑰在握手期間使用,並且在握手期間生成會話密鑰。該密鑰然後用於數據加密。

私鑰可以幫助在中間人攻擊時,您可以使用私鑰和服務器證書將自己表示爲服務器。

+0

好的,謝謝你的幫助! – user37375

+0

你能否看看我的問題http://stackoverflow.com/questions/41227491/non-rsa-tls1-2-packet-decryption –