web-dev-qa-db-fra.com

Intercepter le trafic HTTP / HTTPS d'une application (Windows 10)

Je voudrais capturer tout le trafic d'une application .exe particulière. J'ai essayé de suivre ce guide avec la seule application s'exécutant sur une machine virtuelle Windows 10, mais le VM était très lent et s'est écrasé. beaucoup de fois.

Existe-t-il un autre moyen de capturer le trafic?

8
GrenadeBlade

Vous pouvez utiliser Fiddler . Il suffit de télécharger et d’installer le certificat racine CA et vous devriez être prêt à partir.

Informations utiles sur la façon de procéder -

https://audministrator.wordpress.com/2016/03/21/fiddler-how-to-capture-non-web-browser-traffic/

13
sandyp

Vous pouvez commencer par quelque chose comme TCPview pour déterminer les IP/ports/protocoles source et de destination. Ensuite, vous pouvez rechercher et isoler le flux spécifique dans Wireshark afin d’examiner les paquets réels.

https://docs.Microsoft.com/en-us/sysinternals/downloads/tcpviewhttps://www.wireshark.org/

Vous ne devriez pas avoir besoin d'un VM pour cette approche

2
Matt G

Votre guide pointe pour intercepter le trafic. Je pense que vous avez juste besoin de capturer le trafic, pas de les intercepter et de les modifier.

Fidder répondra probablement à vos besoins en fonction du sandyp. Cependant, il ne capture que les protocoles HTTP, HTTPS et FTP. Pour prolonger la réponse de Matt G, si vous souhaitez également capturer d’autres protocoles, vous pouvez utiliser des outils de détection plus avancés tels que Wireshark . Wireshark est un outil très connu, vous pouvez donc trouver des guides et des exemples très facilement sur Internet.

Cela peut sembler plus difficile à utiliser que d'utiliser Fiddler. Wireshark capture tout le trafic réseau (non seulement la couche d'application, mais également les autres couches). Vous devez utiliser une adresse IP, un protocole, un paquet correct (selon vos besoins) pour le filtrage. Filtrage Wireshark

Vous pouvez utiliser Wireshark, au cas où vous auriez besoin d'une capture avancée.

En outre, le déchiffrement de SSL est également possible dans Wireshark . Comment déchiffrer le trafic SSL et TLS à l'aide de Wireshark

0
Doğukan Uçak