Wie kann man von Wireshark entschlüsseltes HTTP / 2.0-Capture lesen / decodieren / analysieren?

376

Ich war der Meinung, dass Wireshark eine verschlüsselte HTTP / 2.0-Verbindung erfolgreich entschlüsselt hat, nachdem darauf hingewiesen wurde, dass die Geheimnisse von Firefox als Vor-Master eingestuft werden, nachdem SSLKEYLOGFILE festgelegt wurde.

Es zeigt die Kopfzeile, wenn Sie dem Stream folgen:

PRI * HTTP/2.0  SM 

Es folgt jedoch ein verstümmelter Text, da zusätzliche Dekodierungen erforderlich sind. Ein kleines Beispiel:

vR.Q&4n 

Dies ist auch mit mehr als einer Domain. Was sollte ich sonst noch tun, um das Problem zu beheben?

1
HTTP / 2-Header werden gemäß RFC7541 komprimiert Patrick Mevzek vor 5 Jahren 0
`Wireshark 2.4 - Unterstützung für die Dekomprimierung von Headern erfordert jetzt ein externes nghttp2-Paket (gilt für offizielle Windows- / macOS-Builds).” [Wireshark-Wiki] (https://wiki.wireshark.org/HTTP2) Ich habe nghttp2 installiert, aber ich bin unter Linux . Keine Änderung. vor 5 Jahren 0

0 Antworten auf die Frage