İçeriğe geç

TLS ClientHello / JA3 / JA4 Inspector

TLS ClientHello record veya handshake byte’larını decode edin; negotiation sinyallerini, extension range’lerini, JA3 ve JA4 client fingerprint’lerini tarayıcıda inceleyin.

Yerel girdi limiti: 5 MB · İşleme zaman aşımı: 8 sn

TLS ClientHello inceleyin

Yakalanan TLS handshake record veya çıplak ClientHello mesajını açın. Parse ve fingerprint hesaplama browser worker içinde çalışır; herhangi bir host’a bağlantı kurulmaz.

TLS ClientHello byte’ları

0 KB

ClientHello analizi

ClientHello analizi

TLS version, SNI, ALPN, cipher suite, extension, tam byte range, JA3, JA4 ve yapısal bulgular burada gösterilir.

DecodeLens işinizi kolaylaştırdı mı?

Tarayıcıda çalışan bağımsız developer araçlarının gelişmesine destek olun.

Encryption başlamadan önce TLS client teklifini inceleyin

DecodeLens ClientHello record sınırını, cipher listesini, compression method ve extension’ları limitli okumalarla parse eder. Tam extension range’lerini kaynak byte’larla eşleştirir; server’a bağlanmadan JA3 ve açık kaynak JA4 TLS client fingerprint’ini hesaplar.

Capture, fingerprint ve trust sınırları

  • TCP TLS handshake record veya çıplak ClientHello handshake kabul edilir. PCAP, Ethernet, IP, TCP, QUIC, HTTP/2 ve ServerHello parse edilmez.
  • JA3; GREASE değerleri çıkarıldıktan sonra legacy_version, cipher suite, extension type, supported group ve EC point format alanlarını kullanır.
  • Yalnızca BSD-3-Clause lisanslı JA4 TLS client fingerprint’i hesaplanır. JA4S, JA4H, JA4X ve diğer JA4+ yöntemleri eklenmemiştir.
  • ECH inner ClientHello’yu gizleyebilir. ECH ile ilgili extension görünürse araç outer sinyali gösterir ve decrypt denemez.
  • Fingerprint; kimlik, reputation, malware, authentication veya trust sonucu değildir.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

TLS capture içinden alınan ClientHello byte’larını inceleyin

TLS handshake record byte’larını çıkarıp Hex veya Base64 olarak yapıştırın; offered version, SNI/ALPN, extension sırası, tam byte range ve iki fingerprint formatını inceleyin.

TLS record byte’ları

16 03 01 … 01 00 …

Negotiation teklifi ve fingerprint’ler

TLS 1.3 · h2 · JA3 hash · JA4 t13d…

TLS ClientHello, JA3 ve JA4 hakkında sık sorulanlar

JA3 veya JA4 trafiği hangi uygulamanın gönderdiğini kanıtlar mı?

Hayır. Fingerprint görülebilen ClientHello özelliklerini gruplar. Farklı client’lar aynı değeri üretebilir; aynı client da version veya config değiştiğinde farklı değer üretebilir.

TLS 1.3 client için legacy_version neden TLS 1.2 görünüyor?

TLS 1.3 uyumluluk için ClientHello legacy_version alanını 0x0303 olarak tutar. Gerçek offered version listesi supported_versions extension içinde taşınır.

PCAP dosyası yapıştırabilir miyim?

Bu sürümde hayır. Önce TLS record veya ClientHello byte’larını çıkarın. Packet reassembly’i bu odaklı aracın dışında tutmak belirsiz stream birleştirmelerini önler.