PCAP-fremviser

Åbn en PCAP-fil online for at inspicere metadata, protokoller, endpoints, samtaler, DNS- og TCP-oversigter uden at installere Wireshark.

Vælg en .pcap- eller .pcapng-fil op til 1 GB. Upload kun optagelser, du er autoriseret til at behandle; optagelser kan indeholde følsomme adresser, værtsnavne, beskeder og legitimationsoplysninger.

Fortolkningsbegrænsninger

Afkortede snapshots, checksum offload-artefakter, krypteret trafik, deaktiveret navneopløsning, ikke-understøttede dissektorer, fejlformaterede pakker og ukorrekte tidsstempler kan begrænse fortolkningen. Dette er en analytisk oversigt, ikke en tabsfri erstatning for den oprindelige optagelse.

Inspektøren kan ikke optage interfaces, køre visningsfiltre, dekryptere sessioner, rekonstruere streams, opdage legitimationsoplysninger, udtrække filer, score trusler, geolokalisere adresser eller kontakte eksterne tjenester.

HAR-fremviser Inspicer browseranmodningstidspunkter, caching og overførselsoversigter, og rens derefter arkivet, før du deler det.

PCAP-fremviser

Inspicer pakkeopsamlings-metadata, protokoller, endepunkter, samtaler, DNS og TCP-sammendrag.

Indtastning
1 understøttet PCAP- eller PCAPNG-optagelse.
Udgang
Begrænsede pakkeoversigter og fast CSV- eller JSONL-diagnostik.
Virkelige begrænsninger
Payloads rekonstrueres ikke som fulde sessioner, krypteret trafik forbliver krypteret, optagelser kan indeholde følsomme data, og analyse er ikke en certificering af indtrængen.
Privatliv og databehandling
en understøttet PCAP- eller PCAPNG-optagelse uploades til en kompatibel Convertr-worker først efter du starter operationen. Behandlingen er automatiseret, og midlertidige kilde- og resultatfiler slettes automatisk efter behandling frem for at blive opbevaret permanent.

Hvordan man bruger dette værktøj

  1. Vælg en understøttet PCAP- eller PCAPNG-optagelse og vent på, at siden validerer den.
  2. Indstil de tilgængelige output- eller inspektionsmuligheder, og start derefter behandlingen.
  3. Gennemgå det rapporterede resultat og download begrænsede pakkesammendrag og fast CSV eller JSONL-diagnostik, før det midlertidige link udløber.

Almindelige fejltilstande

En korrupt optagelse, ikke-understøttet linktype, afkortet pakke, usikker størrelse eller manglende dekoderunderstøttelse kan begrænse eller stoppe inspektionen.

Nyttigt eksempel

Åbn en lille fejlfindingsoptagelse og filtrer DNS-fejl, før du eksporterer pakkeoversigter til CSV.