我有一大堆加密的 QUIC UDP 数据包,我已经设法从在线游戏中捕获并缩小范围。我相信这些是传入的聊天消息。
我想解密这些数据包,看看是否可以读取正在发送的原始数据。这可能吗?我需要什么信息/设置?
用于在最新的wireshark中解密QUIC数据包(不确定是否适用于旧版本)
在wireshark版本3.2.3中,在编辑->首选项->协议->QUIC中,添加QUIC UDP端口。现在,wireshark 会将这些 UDP 数据包解码为 QUIC 数据包。它将“解码”QUIC 的非加密纯头字段,但是 QUIC 的加密部分保持加密状态,并且仅显示标签“剩余有效负载”。这些步骤用于解码 QUIC UDP 数据包标头字段,而不是解密。
export SSLKEYLOGFILE="$HOME/sslkeylogfile.log"
然后重新启动 chromium:
chromium &
Chromium 现在会将加密密钥保存到此文件中。
$HOME/sslkeylogfile.log
Wireshark 将使用此文件中的密钥来解密 TLS / QUIC / HTTP3 的整个数据包。