PCAP-Viewer
Öffnen Sie eine PCAP-Datei online, um Erfassungsmetadaten, Protokolle, Endpunkte, Konversationen, DNS- und TCP-Zusammenfassungen zu untersuchen, ohne Wireshark installieren zu müssen.
Interpretationsgrenzen
Abgeschnittene Snapshots, Checksum-Offload-Artefakte, verschlüsselter Datenverkehr, deaktivierte Namensauflösung, nicht unterstützte Dissektoren, fehlerhafte Pakete und falsche Zeitstempel können die Interpretation einschränken. Dies ist eine analytische Zusammenfassung, kein verlustfreier Ersatz für die ursprüngliche Erfassung.
Der Inspektor kann keine Schnittstellen erfassen, keine Filter ausführen, keine Sitzungen entschlüsseln, keine Streams rekonstruieren, keine Anmeldeinformationen entdecken, keine Dateien extrahieren, keine Bedrohungen bewerten, keine Adressen lokalisieren oder externe Dienste kontaktieren.
PCAP-Viewer
Überprüfen Sie Paketerfassungs-Metadaten, Protokolle, Endpunkte, Gespräche, DNS- und TCP-Zusammenfassungen.
- Eingabe
- Eine unterstützte PCAP- oder PCAPNG-Erfassung.
- Ausgabe
- Begrenzte Paketzusammenfassungen und feste CSV- oder JSONL-Diagnostik.
- Reale Einschränkungen
- Nutzlasten werden nicht als vollständige Sitzungen rekonstruiert, verschlüsselter Verkehr bleibt verschlüsselt, Mitschriebe können sensible Daten enthalten, und die Analyse ist keine Eindringlingszertifizierung.
- Datenschutz und Datenverarbeitung
- Ein unterstützter PCAP- oder PCAPNG-Mitschnitt wird erst nach dem Start des Vorgangs auf einen kompatiblen Convertr-Worker hochgeladen. Die Verarbeitung erfolgt automatisiert, und temporäre Quell- und Ergebnisdateien werden nach der Verarbeitung automatisch gelöscht, anstatt dauerhaft gespeichert zu werden.
So verwenden Sie dieses Tool
- Wählen Sie eine unterstützte PCAP- oder PCAPNG-Aufnahme aus und warten Sie, bis die Seite sie validiert.
- Legen Sie die verfügbaren Ausgabe- oder Inspektionsoptionen fest und starten Sie dann die Verarbeitung.
- Überprüfen Sie das gemeldete Ergebnis und laden Sie begrenzte Paketzusammenfassungen sowie feste CSV- oder JSONL-Diagnosen herunter, bevor der temporäre Link abläuft.
Häufige Fehlermodi
Eine beschädigte Aufnahme, ein nicht unterstützter Linktyp, ein abgeschnittenes Paket, eine unsichere Größe oder fehlende Decoder-Unterstützung können die Inspektion einschränken oder stoppen.
Nützliches Beispiel
Öffnen Sie einen kleinen Fehlerbehebungs-Mitschnitt und filtern Sie DNS-Fehler, bevor Sie Paketzusammenfassungen in CSV exportieren.