我在web调试中经常使用Fiddler (特别是composer和反向代理功能)。我能够成功地将流量发送到我的反向代理服务器("myreverseproxy:8888")。这基本上是使用自定义规则在此解释,它适用于大多数情况。
但是,我试图重定向流量,类似于第三方DLL之一。这些都是本机代码,所以不能通过反编译来查看发生了什么。基本上,我没有源--但它连接到指定端口上的主机--我想观察这些数据包,以便更仔细地查看头部、数据包、身份验证等。
但在这种情况下,反向代理不起作用。可能第三方DLL没有使用http堆栈。
我的问题:
更新
以下是我观察到的情况:
因此,它确认本机模块使用的是TLSv1,而不是https,这解释了为什么我不能使用Fiddler。
发布于 2014-03-14 02:35:48
如果协议是已知的,您可以利用Wireshark来捕获和分析数据包。
如果协议是私有的,则只能获得原始字节,这需要进行更多的分析。
Fiddler只为基于HTTP的协议设计,因此它不像Wireshark那样通用。
https://stackoverflow.com/questions/22390734
复制相似问题