TCPDUMP,SSL,Android,SSL转储

我在Android手机上运行一个应用程序。

应用程序通过互联网连接到一个web服务,我想拦截应用程序和web服务之间的stream量。

连接是http / ssl

我不拥有webservice服务器。

如果我使用tcpdump,我看不到sslstream量。 它看起来破碎/encryption。

没有SSL私钥,在任何时候倾倒stream量都不会有成果。 所有你能做的就是跟踪手机上的应用程序的执行情况(为此你需要一个越狱手机),看看它在做什么。 即便如此,这不仅仅是跟踪write调用的问题,还需要跟踪对SSLencryption例程的调用。 这不是微不足道的。