PCAP 查看器
在线打开 PCAP 文件,无需安装 Wireshark 即可检查捕获元数据、协议、端点、对话、DNS 和 TCP 摘要。
解释限制
截断的快照、校验和卸载伪影、加密流量、禁用的名称解析、不支持的分析器、格式错误的数据包和不正确的时间戳可能会限制解释。这是一个分析摘要,不是原始捕获的无损替代品。
检查器无法捕获接口、运行显示过滤器、解密会话、重建流、发现凭据、提取文件、评分威胁、定位地址或联系外部服务。
PCAP 查看器
检查数据包捕获的元数据、协议、端点、对话、DNS 和 TCP 摘要。
- 输入
- 一个受支持的 PCAP 或 PCAPNG 捕获文件.
- 输出
- 有限的数据包摘要和固定的 CSV 或 JSONL 诊断.
- 实际限制
- 负载不会重建为完整会话,加密流量保持加密,捕获可能包含敏感数据,分析不是入侵认证。
- 隐私与数据处理
- 仅当您启动操作后,一个受支持的 PCAP 或 PCAPNG 捕获文件才会上传到兼容的 Convertr 转换服务器。处理过程是自动化的,临时源文件和结果文件在处理后会自动删除,不会作为永久存储保留。
如何使用此工具
- 选择一个支持的 PCAP 或 PCAPNG 捕获文件,然后等待页面验证它。
- 设置可用的输出或检查选项,然后开始处理。
- 查看报告结果并下载有限的数据包摘要和固定的 CSV 或 JSONL 诊断,直到临时链接过期。
常见故障模式
损坏的捕获、不支持的链接类型、截断的数据包、不安全的大小或缺少解码器支持可能会限制或停止检查。
有用的例子
在将数据包摘要导出到 CSV 之前,打开一个小型故障排除捕获并过滤 DNS 故障。