在Flex应用程序和ColdFusion后端之间嗅探流量

Bre*_*ell 7 apache-flex debugging coldfusion sniffing amf

在FlexFusion服务器上运行Flex应用程序和基于ColdFusion的后端之间嗅探/跟踪函数调用的好策略是什么?我知道他们使用AMF协议.

我习惯使用Fiddler来嗅探HTTP客户端和服务器之间的事务,只要你使用纯文本或XML HTTP请求和响应(包括那些通过SSL),它就能很好地工作,但它对二进制文件没有多大帮助像AMF over HTTP这样的协议.

在我的情况下,我确实可以访问客户端和服务器的源代码,但我正在寻找一种在任何Flex + ColdFusion情况下被动地嗅探流量的简单方法,而无需在服务器上调整任何内容.

bmd*_*cks 9

Wireshark:嗅探将互联网固定在一起的胶水

http://www.wireshark.org/


Cos*_*hia 6

http://www.charlesproxy.com/

虽然不是免费的,但会解码AMF二进制数据并允许跟踪SSL连接.


小智 1

带有 Flashbug 插件的 Firebug 将显示来自 Flash 应用程序的所有已解码的 AMF 消息。通过 HTTPS 也能很好地工作。

https://addons.mozilla.org/en-us/firefox/addon/amf-explorer/