본문 바로가기

네트워크 패킷 분석

SSL.handshake.type (메세지 타입)

반응형

SSL.handshake 과정의 message type 종류 정리



 Hello Reqeust

 0 (0x00)

 Client Request

 1 (0x01)

 Server Hello

 2 (0x02)

 Certificate

 11 (0x0B)

 Server Key Exchange

 12 (0x0C)

 Certificate Request

 13 (0x0D)

 Server Hello Done

 14 (0x0E)

 Certificte Verify

 15 (0x0F)

 Client Key Exchange

 16 (0x10)

 Finished

 20 (0x14)



와이어샤크 필터링 시, http.request || ssl.handshake.type==1를 하면 http요청과 Client Hello만 뽑아서 볼 수 있다. 아주 좋아용~~

반응형

'네트워크 패킷 분석' 카테고리의 다른 글

Trojan:Win32/Kovter  (0) 2019.03.20