拦截一个应用程序的HTTP / HTTPS通信(Windows 10)


10

我想捕获来自一个特定的.exe应用程序的所有流量。我尝试仅在Windows 10 VM上运行一个应用程序时遵循指南,但是VM速度非常慢,并且崩溃了很多次。

还有其他方法可以捕获流量吗?


几个解决方案:您可以在虚拟机中运行该程序并嗅探来自该网络设备的流量,或者可以尝试使用一种名为ForceBindIP的东西并使用VPN嗅探它。这些都可能起作用。
xorist

最简单,最有效的恕我直言的解决方案。我们在企业环境中这样做是为了保护企业的秘密。
亚历克斯

为什么将这个问题从安全堆栈交换中迁移出来?
sandyp

Answers:




0

您的向导指向拦截流量。我认为您只需要捕获流量,而不是拦截和修改流量。

桑迪夫回答后,菲德很可能会满足您的需求。但是,它仅捕获HTTP,HTTPS和FTP协议。只是为了扩展Matt G的回答,如果您还想捕获其他协议,则可以使用更高级的嗅探工具,例如Wireshark。Wireshark是一个非常知名的工具,因此您可以在Internet上轻松找到指南和示例。

使用它似乎比使用Fiddler更加困难。Wireshark捕获整个网络流量(不仅包括应用程序层,而且还捕获其他层)。您需要使用正确的IP地址,协议,数据包(无论需要使用什么)进行过滤。Wireshark过滤

您可以使用Wireshark,以防万一您需要高级捕获。

此外,在Wireshark中还可以解密SSL。如何使用Wireshark解密SSL和TLS流量

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.