JA3 veya JA4 trafiği hangi uygulamanın gönderdiğini kanıtlar mı?
Hayır. Fingerprint görülebilen ClientHello özelliklerini gruplar. Farklı client’lar aynı değeri üretebilir; aynı client da version veya config değiştiğinde farklı değer üretebilir.
TLS ClientHello record veya handshake byte’larını decode edin; negotiation sinyallerini, extension range’lerini, JA3 ve JA4 client fingerprint’lerini tarayıcıda inceleyin.
Yakalanan TLS handshake record veya çıplak ClientHello mesajını açın. Parse ve fingerprint hesaplama browser worker içinde çalışır; herhangi bir host’a bağlantı kurulmaz.
TLS ClientHello byte’ları
0 KB
ClientHello analizi
TLS version, SNI, ALPN, cipher suite, extension, tam byte range, JA3, JA4 ve yapısal bulgular burada gösterilir.
Tarayıcıda çalışan bağımsız developer araçlarının gelişmesine destek olun.
DecodeLens ClientHello record sınırını, cipher listesini, compression method ve extension’ları limitli okumalarla parse eder. Tam extension range’lerini kaynak byte’larla eşleştirir; server’a bağlanmadan JA3 ve açık kaynak JA4 TLS client fingerprint’ini hesaplar.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
Dosya byte’larını ve hex veriyi offset, ASCII, sayısal değer ve magic byte bilgileriyle inceleyin.
Aracı açBilinmeyen dosyaları ve nested encoded, compressed, token, certificate, structured veya binary artifact’ları analiz edin ya da iki bağımsız payload graph’ı karşılaştırın.
Aracı açRaw HTTP/1.x mesajlarını parse edin; framing ve multipart body’leri inceleyin, HTTP signature base’i oluşturun, Content-Digest karşılaştırın ve girilen key ile imzayı doğrulayın.
Aracı açPEM veya DER sertifikalarının subject, issuer, geçerlilik, SAN, extension, fingerprint ve zincir imzalarını inceleyin.
Aracı açTLS handshake record byte’larını çıkarıp Hex veya Base64 olarak yapıştırın; offered version, SNI/ALPN, extension sırası, tam byte range ve iki fingerprint formatını inceleyin.
16 03 01 … 01 00 …TLS 1.3 · h2 · JA3 hash · JA4 t13d…Hayır. Fingerprint görülebilen ClientHello özelliklerini gruplar. Farklı client’lar aynı değeri üretebilir; aynı client da version veya config değiştiğinde farklı değer üretebilir.
TLS 1.3 uyumluluk için ClientHello legacy_version alanını 0x0303 olarak tutar. Gerçek offered version listesi supported_versions extension içinde taşınır.
Bu sürümde hayır. Önce TLS record veya ClientHello byte’larını çıkarın. Packet reassembly’i bu odaklı aracın dışında tutmak belirsiz stream birleştirmelerini önler.