A criptografia SSL é feita na camada de aplicação, então você precisa modificar o aplicativo que deseja capturar (por exemplo, o navegador) ou precisa montar um ataque man-in-the-middle (como com o mitmproxy ou arroto suíte). Passivo SSL sniffing e descriptografia só é possível se você tiver a chave privada do servidor de destino e se a troca de chaves RSA é usada, mas os sites modernos usam (EC) DHE troca de chaves que é resistente contra esse tipo de sniffing.