JIENANYA 2023-11-15 15:56 采纳率: 66.7%
浏览 6
已结题

wireshark4.0.8抓TLS包

使用wireshark4.0.8抓取远程访问windows服务器的数据包,但未看到握手协议:无论是SSL握手还是TLS握手。

原以为是抓包出错或者是windows是通过桌面登录的所以没有握手流量包,但使用wireshark3.4.2分析同一个数据包,却能够得到TLS协议的握手消息。

wireshark4.0.8过滤tls:

img

wireshark3.4.2过滤tls:

img

然后我对比了两个版本的wireshark配置,发现基本上是一样的:

img

img

其他信息:
我以为是我的电脑出了问题,但并不是,同一个数据包同样的wireshark版本,另一台PC和我得到了一样的结果。
我使用wireshark抓取访问某ip的流量,里面能够得到TLS握手。

  • 写回答

1条回答 默认 最新

  • 极猫_Stars (星辰) 2023-11-16 10:22
    关注

    不用纠结、就是wireshark版本问题

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 11月25日
  • 已采纳回答 11月17日
  • 创建了问题 11月15日