Tagatingin ng PCAP

Buksan online ang PCAP file upang suriin ang metadata ng capture, mga protocol, endpoint, pag-uusap, at buod ng DNS at TCP nang hindi nag-i-install ng Wireshark.

Pumili ng .pcap o .pcapng file na hanggang 1 GB. Mag-upload lamang ng mga capture na awtorisado mong iproseso. Maaaring maglaman ang mga ito ng sensitibong address, hostname, mensahe, at kredensiyal.

Mga limitasyon sa interpretasyon

Maaaring mahirapan sa pagbibigay-kahulugan dahil sa mga pinutol na snapshot, artifact mula sa checksum offload, naka-encrypt na trapiko, hindi pinaganang paglutas ng pangalan, mga hindi sinusuportahang dissector, maling pagkakabuo ng packet, at maling timestamp. Analitikal na buod lamang ito, hindi lossless na kapalit ng orihinal na capture.

Hindi makakakuha ang inspector ng mga interface, magpatakbo ng display filter, mag-decrypt ng session, mag-reconstruct ng stream, tumuklas ng credential, mag-extract ng file, magsuri ng banta, tukuyin ang heograpikong lokasyon ng address, o makipag-ugnayan sa mga external service.

Viewer ng HAR Suriin ang oras ng mga kahilingan ng browser, pag-cache, at buod ng paglilipat, pagkatapos ay linisin ang archive bago ito ibahagi.

Tagatingin ng PCAP

Suriin ang metadata ng packet-capture, mga protocol, endpoint, usapan, DNS, at mga buod ng TCP.

ang input
Isang suportadong PCAP o PCAPNG capture.
Mga output
May limitasyong buod ng mga packet at nakapirming diagnostic para sa CSV o JSONL.
Mga tunay na limitasyon
Hindi binubuo muli ang mga payload bilang buong session, nananatiling naka-encrypt ang encrypted traffic, maaaring maglaman ng sensitibong data ang mga capture, at ang pagsusuri ay hindi sertipikasyon na walang intrusion.
Privacy at paghawak ng data
Isang suportadong PCAP o PCAPNG capture ang ina-upload sa isang katugmang Convertr worker pagkatapos mo lamang simulan ang operasyon. Awtomatiko ang pagproseso, at awtomatikong binubura ang pansamantalang source at result file pagkatapos ng pagproseso sa halip na itago bilang permanenteng imbakan.

Paano gamitin ang tool na ito

  1. Pumili ng isang suportadong PCAP o PCAPNG capture at hintaying ma-validate ito ng page.
  2. Itakda ang mga available na opsyon sa output o pagsusuri, pagkatapos ay simulan ang pagproseso.
  3. Suriin ang iniulat na resulta at i-download ang mga limitadong buod ng packet at nakapirming CSV o JSONL diagnostics bago mag-expire ang pansamantalang link.

Mga karaniwang sanhi ng pagkabigo

Ang corrupt capture, unsupported link type, truncated packet, unsafe size, o missing decoder support ay maaaring limitahan o ihinto ang inspection.

Kapaki-pakinabang na halimbawa

Magbukas ng maliit na troubleshooting capture at i-filter ang mga pagkabigo sa DNS bago i-export ang mga buod ng packet sa CSV.