Le PCAP Viewer
Ouvrez un fichier PCAP en ligne pour inspecter les métadonnées de capture, les protocoles, les points de terminaison, les conversations, les résumés DNS et TCP sans installer Wireshark.
Limites d'interprétation
Les instantanés tronqués, les artefacts de déchargement de somme de contrôle, le trafic chiffré, la résolution de noms désactivée, les dissections non prises en charge, les paquets malformés et les horodatages incorrects peuvent limiter l'interprétation. Ceci est un résumé analytique, pas un remplacement sans perte de la capture d'origine.
L'inspecteur ne peut pas capturer d'interfaces, exécuter de filtres d'affichage, déchiffrer de sessions, reconstruire de flux, découvrir d'informations d'identification, extraire de fichiers, évaluer des menaces, géolocaliser des adresses ou contacter des services externes.
Le PCAP Viewer
Inspectez les métadonnées de capture de paquets, les protocoles, les points finis, les conversations, les DNS et les résumés TCP.
- Entrée
- Un capteur PCAP ou PCAPNG.
- Sortie
- Les résumés de paquets limités et les diagnostics fixes CSV ou JSONL.
- Les limites réelles
- Les chargements ne sont pas reconstruits en tant que sessions complètes, le trafic crypté reste cryptée, les captures peuvent contenir des données sensibles et l'analyse n'est pas la certification d'intrusion.
- Confidentialité et traitement des données
- une capture PCAP ou PCAPNG supportée ne sera téléchargée à un travailleur Converter compatible qu'après que vous avez démarré l'opération. le traitement est automatisé, et les fichiers source temporaire et résultant sont automatiquement supprimés après le traitement plutôt que conservés comme stockage permanent.
Comment utiliser cet outil
- Choisissez un capture PCAP ou PCAPNG soutenu et attendez la page pour le valider.
- Définissez les options de sortie ou d'inspection disponibles, puis commencez le traitement.
- Voyez le résultat rapporté et téléchargez des résumés de paquets limitées et des diagnostics CSV ou JSONL fixes avant que le lien temporaire ne expire.
Modes communs d'échec
Une capture corrompue, un type de lien non supporté, un paquet troncé, une taille insécurée ou un support décoder manquant peuvent limiter ou arrêter l'inspection.
Exemple utile
Ouvrez une petite capture de résolution des problèmes et filtrez les erreurs DNS avant d'exporter les récits de paquets à CSV.