Actionscript 3 WebSocket Flash应用程序

Actionscript 3 WebSocket Flash应用程序,actionscript-3,flash,google-chrome,Actionscript 3,Flash,Google Chrome,有一个flash应用程序(app.swf) 我试图弄清楚通信是如何完成的,我尝试使用Chrome Inspector检查请求,但我无法检测到任何东西 我使用wireshark检测到与远程ip和端口443的连接,但Chrome中未显示该连接 Flash应用程序是否不使用Chrome发送此通信? 如何检测发送和接收的流量 端口443通常分配给HTTPS,即HTTP over TLS/SSL(加密) 根据您想要收听的Flash应用程序的性质,Chrome中可能还有其他一些过程进行这些调用(对于您的普通

有一个flash应用程序(app.swf)

我试图弄清楚通信是如何完成的,我尝试使用Chrome Inspector检查请求,但我无法检测到任何东西

我使用wireshark检测到与远程ip和端口443的连接,但Chrome中未显示该连接

Flash应用程序是否不使用Chrome发送此通信? 如何检测发送和接收的流量


端口443通常分配给HTTPS,即HTTP over TLS/SSL(加密)

根据您想要收听的Flash应用程序的性质,Chrome中可能还有其他一些过程进行这些调用(对于您的普通Flash应用程序来说,需要安全的套接字连接是相当罕见的)

但是,如果此连接确实来自Flash应用程序,恐怕您在尝试解密截获的数据包时运气不佳


正常的HTTP GET和POST请求将显示在Chrome Inspector的网络面板中。未加密的TCP套接字数据包应该显示在Wireshark中。

有什么方法可以做到吗?例如挂接函数?还是注入AS3功能?或者其他方法?@circler如果Flash应用程序通过安全套接字进行通信,我想不出你拦截这些消息的正当理由。我明白你的意思,我在篡改我不应该篡改的东西,或者访问我不应该访问的东西。但老实说,这是一个自我挑战和好奇心知道的事情。它甚至不是一个特定的应用程序。好吧,因为你控制着客户端,理论上你可以阅读消息。SSL/TLS在传输层提供安全性,这使得拦截和/或修改您与接收方之间的消息变得困难。但在实践中,你会发现这很有挑战性,我相信这是一个更适合在安全论坛上讨论的话题。