wireshark – صرفه جویی در decrypted pcap یا decrypt در خواندن با rdpcap

یک برنامه کوچک با اجرا اجرا کردم:

 tshark -i2 -o wlan.enable_decryption: TRUE -o "uat: 80211_keys: " wpa-pwd  "، " عبارت عبور: SSID  "" -w test.pcapng

این فایل test.pcapng را ایجاد می کند اما رمزگشایی نمی شود. من از docs wireshark می دانم که نمی توانید فایل رمزگشایی را ذخیره کنید. شما فقط می توانید آن را در wireshark باز کنید و کلید wifi یا استفاده از آن دستور را ارائه دهید و همه چیز را که می خواهید فیلتر کنید. آیا می توانم به طریقی با استفاده از rdpcap به عنوان خوانده شده و رمزگشایی کنم؟ چون برنامه ای بسیار طولانی ایجاد کردم که از rdpcap برای خواندن pcap استفاده می کند و سپس تمام اطلاعات مهم را استخراج می کند. من نمی خواهم فقط آن را حذف کنم، آیا راهی برای رمزگشایی آن با استفاده از rdpcap وجود دارد؟

EDIT:
من pyDot11 را پیدا کردم که به نظر می رسد کاری را که می خواهم انجام دهم اما هیچ کد راهنمای یا مثال برای رمزگشایی WPA وجود ندارد. آیا کسی می تواند کد برای رمزگشایی WPA را به اشتراک بگذارد؟

رمزگذاری – فیلتر TLS در Wireshark یا ابزار مانیتورینگ دیگر

به عنوان بخشی از بهترین روشهای جدید در برقراری ارتباط سخت افزاری سرور، من قبل از انجام این کار باید TLS 1.0 را در سرور وب رد کنم، بنابراین می خواهم تعداد مشتریانی را که با این سطح رمزگذاری ارتباط دارند شناسایی کنم، بنابراین می خواهم بدانم چگونه برای فیلتر کردن ارتباطات ورودی با روش های مختلف رمزنگاری مانند TLS 1. 0، 1. 1 و 1. 2.
اگر روش دیگری برای شناسایی یا تعیین این ارتباطات وجود داشته باشد که ساده تر خواهد بود، آیا می توانم خوشحال باشم که در مورد آن شنیده ام، از شما سپاسگزارم

TLS – محاسبه اندازه داده های برنامه در wireshark

من به SSL جدید هستم شک دارم شک دارم که چگونه اطلاعات برنامه را در SSL محاسبه کنم.

س: وقتی که من https://www.ask.com/ را در مرورگر خود راه اندازی می کنم، یک سری رویدادها در داخل رخ می دهد – در سمت سرور داده ها در ask.com به بسته ها تقسیم می شوند و به من ارسال می شوند کامپیوتر و سپس آن را بر روی کامپیوتر من نشان داده شده است.

هنگامی که محتوای ask.com را می گیرم، می دانم که صفحه وب با موفقیت نمایش داده می شود. اما آیا راهی برای متقاضی شدن وجود دارد؟ مثل چک کردن اندازه ask.com و تایید آن در wireshark؟

با تشکر از قبل