Собственно говоря нужен снифер который может на лету ловить и расшифровывать SSL/TLS Причем не важно какой протокол использует SSL. Т.е. чтобы ловил и декодил и HTTPS и SMTPS и Жабер и тому подобное. жаль нет такого плагина или дополнения для CommView. Т.е. по факту этот софт наверное должен внедряться во все процессы и хукать функции где данные еще не шифрованы или уже расшифрованы. Если малвар есть такого плана, то почему нет легального софта? А то требуется проснифать одно приложение, а писать перехват для OpenSSL как-то не охото.
Если стоит задача просто проснифать данные отправляемые одним приложениям, без необходимости внедрять данный функционал в свой софт, то почему бы не воспользоваться например олькой и не проставить бряков на соответствующие вызовы? Или например Echo Mirage.