SSL は実際、HTTP よりも「下位層」で機能します。OSI モデルによると、SSL はセッション層で機能し、HTTP はアプリケーション層で機能します。
これらのクライアント側の HTTP アナライザーのほとんどは、SSL ロジックによって処理される前に、アプリケーション層で HTTP トラフィックを分析して、ブラウザー内から機能します。したがって、プレーンな HTTP リクエストが表示されるのは完全に正常です。
セキュリティに関しては、ブラウザ内にインストールされた悪質なアプリケーションが実際にトラフィックを読み取ることができます。しかし、いったん SSL レイヤーによって処理されると、悪意のあるアプリケーションがトラフィックを読み取ることが難しくなります。
SSL は、最初にサーバーをクライアントとして認証することによって機能します。(本当に話したい人と話しますか)。すべてのサーバーとその証明書を事前に知ることはできないため、OS にプリインストールされているよく知られたルート証明書を使用します。これらは、一部のサーバーがおそらく既知のサービスによって認識されているかどうかを確認するために使用されます。(私はあなたのことを知りませんが、本当に重要なサーバーが、あなたが本当にあなたが言っている人だと言っています).
この認証手順は、トラフィックの暗号化とは無関係に機能します。「ルート証明書をインストールする」ことによって任意の SSL ストリームを復号化できるプログラムはありません。(前述のように、これらのルート証明書は、OS を最初にインストールした瞬間からマシンに既に存在します =)
しかし、悪意のあるプログラムが、実際にマルウェアと通信するのではなく、たとえば偽造されたルート証明書を使用して、正当なサーバーと通信していると信じ込ませることができれば、SSL トラフィックの内容を確認することができます。しかし、繰り返しになりますが、あなたは意図したサーバーではなく、邪悪なプログラム自体と話しているのです。ただし、これは HTTP アナライザーには当てはまりません。
これは、SSL がどのように機能するかを簡単に説明したものであり、うまくいけばあなたの質問に答えます。