С loopback действительно часто приходится поработать руками, чтобы уловить нужные пакеты. А вот с TLS без ключей – это почти детектив, особенно если смотришь зашифрованные данные. Wireshark дает кучу инструментов, но без практики быстро не разберешься, где что. Зато когда поймёшь логику, анализ уже идет намного проще.
Wireshark с loopback и TLS — реально головная боль. Там эти «автоматики» чаще запутывают, чем помогают, особенно без нужных ключей. В итоге приходится самому выуживать нужное, никакой магии тут нет.