OpenSSL 本身不是抓包工具,它不能直接抓包。抓包通常用的是 tcpdump、Wireshark、tshark 这类工具。
不过,OpenSSL 在 SSL/TLS 场景下常和抓包一起用,常见用法如下:
sudo tcpdump -i eth0 -w https.pcap port 443
或:
sudo tshark -i eth0 -f "tcp port 443" -w https.pcap
openssl s_client -connect example.com:443
可用于:
如果 你是客户端,可以这样:
export SSLKEYLOGFILE=~/tlskeys.log
然后启动程序(浏览器 / curl / wget):
curl --tlsv1.2 https://example.com
某些程序(如 Firefox、Chrome、curl)会写入
SSLKEYLOGFILE
之后:
TLS 设置中指定 SSLKEYLOGFILE⚠️ OpenSSL 本身不会自动写这个文件,但 支持 TLS 的程序会
如果你有:
可以这样:
openssl rsautl -decrypt -inkey server.key -in encrypted.bin
或者对 pcap 中导出的数据做解密(非常麻烦,不推荐)
| 工具 | 用途 |
|---|---|
| tcpdump / tshark | ✅ 抓包 |
| Wireshark | ✅ 分析 + 解密 |
| OpenSSL | ✅ TLS 测试 / 密钥 / 解密辅助 |
| OpenSSL | ❌ 不能直接抓包 |
如果你愿意,可以告诉我:
我可以给你一套 完整可操作的抓包 + 解密方案。