PCAP-viser
Åpne en PCAP-fil på nettet for å inspisere opptaksmetadata, protokoller, endepunkter, samtaler, DNS- og TCP-sammendrag uten å installere Wireshark.
Grenser for tolkning
Avkortede øyeblikksbilder, sjekksum-avlastningsartefakter, kryptert trafikk, deaktivert navneoppløsning, udekkede dissektorer, misdannede pakker og feilaktige tidsstempler kan begrense tolkningen. Dette er et analytisk sammendrag, ikke en tapsfri erstatning for det originale opptaket.
Inspektøren kan ikke fange opp grensesnitt, kjøre skjermfiltre, dekryptere økter, rekonstruere strømmer, oppdage legitimasjon, trekke ut filer, vurdere trusler, geolokalisere adresser eller kontakte eksterne tjenester.
PCAP-viser
Inspiser pakkefangstmetadata, protokoller, endepunkter, samtaler, DNS- og TCP-sammendrag.
- Inndata
- én støttet PCAP- eller PCAPNG-opptak.
- Utdata
- Begrensede pakkesammendrag og faste CSV- eller JSONL-diagnostikk.
- Reelle begrensninger
- Nyttelaster er ikke rekonstruert som fulle økter, kryptert trafikk forblir kryptert, opptak kan inneholde sensitive data, og analyse er ikke inntrengingssertifisering.
- Personvern og databehandling
- en støttet PCAP- eller PCAPNG-opptak lastes opp til en kompatibel Convertr-arbeider først etter at du starter operasjonen. Behandlingen er automatisert, og midlertidige kilde- og resultatfiler slettes automatisk etter behandling, ikke lagres permanent.
Hvordan bruke dette verktøyet
- Velg en støttet PCAP- eller PCAPNG-opptak og vent til siden validerer det.
- Angi de tilgjengelige utdata- eller inspeksjonsalternativene, og start deretter behandlingen.
- Se gjennom rapportert resultat og last ned begrensede pakkesammendrag og faste CSV- eller JSONL-diagnostikk før den midlertidige lenken utløper.
Vanlige feiltyper
En ødelagt opptak, ustøttet lenketype, avkortet pakke, usikker størrelse eller manglende dekoderstøtte kan begrense eller stoppe inspeksjonen.
Nyttig eksempel
Åpne en liten feilsøkingsinnfanging og filtrer DNS-feil før du eksporterer pakkesammendrag til CSV.