如何使用 Wireshark 提取通过 SOCKS 的 HTTP 数据?

Phi*_*lip 4 trace http wireshark socks

我在我的手机上使用 Opera Mini 访问网站时进行了 pcap 跟踪,由于 Opera Mini 使用袜子代理来隧道 http 流量,wireshark 跟踪将大部分数据包显示为袜子数据包。有没有办法从中提取http有效负载?

Rem*_*eau 6

建立并验证 SOCKS 连接后,此后在同一连接上交换的所有数据都是 HTTP 数据。在 SOCKS 握手完成后找到第一个数据包,并告诉 Wireshark 将它和所有后续数据包解码为 HTTP 而不是 SOCKS。