使用 PolarProxy+Proxifier 解密 TLS 流量
一、简介
在分析恶意样本或加密流量时,我们常常需要将 TLS 加密通信还原为明文。
本文介绍如何通过 PolarProxy 和Proxifier 解密 TLS 流量并保存为 pcap 文件,在 Wireshark 中进行进一步分析。
二、工具准备
- ✅ PolarProxy(推荐 Windows x64 版本)
- ✅ Proxifier(强制非浏览器程序走代理)
- ✅ Wireshark(抓包工具)
- ✅ 虚拟机(运行恶意样本)
- ✅ Host 主机(运行代理并监听)
三、完整操作流程
1. 下载并解压 PolarProxy
- 解压后得到
PolarProxy.exe
可执行文件
2. 运行 PolarProxy
PolarProxy.exe --httpconnect 127.0.0.1:1080 -w t