JA3 是一种利用 TLS 协商阶段中的 Client Hello
包来提取客户端指纹的方法,JA3S 则是
通过 Server Hello
包来提取服务端指纹的方法。
JA3 方法按照顺序提取 Client Hello
包中的以下字段:Version, Accepted Ciphers,
List of Extensions, Elliptic Curves, 和 Elliptic Curve Formats。然后使用逗号 ,
分割不同的字段,使用横杠 -
分割字段的不同值。
最后经过 MD5 计算得到 32 个字符的 JA3 指纹:
JA3S 方法同理,提取的是 Server Hello
包中的以下字段:Version, Accepted Cipher,
and List of Extensions。