PCAP 查看器

在线打开 PCAP 文件,无需安装 Wireshark 即可检查捕获元数据、协议、端点、对话、DNS 和 TCP 摘要。

选择一个不超过1 GB的.pcap或.pcapng文件。仅上传您有权处理的捕获文件;捕获文件可能包含敏感地址、主机名、消息和凭据。

解释限制

截断的快照、校验和卸载伪影、加密流量、禁用的名称解析、不支持的分析器、格式错误的数据包和不正确的时间戳可能会限制解释。这是一个分析摘要,不是原始捕获的无损替代品。

检查器无法捕获接口、运行显示过滤器、解密会话、重建流、发现凭据、提取文件、评分威胁、定位地址或联系外部服务。

HAR 查看器 检查浏览器请求时序、缓存和传输摘要,然后在共享前清理归档。

PCAP 查看器

检查数据包捕获的元数据、协议、端点、对话、DNS 和 TCP 摘要。

输入
一个受支持的 PCAP 或 PCAPNG 捕获文件.
输出
有限的数据包摘要和固定的 CSV 或 JSONL 诊断.
实际限制
负载不会重建为完整会话,加密流量保持加密,捕获可能包含敏感数据,分析不是入侵认证。
隐私与数据处理
仅当您启动操作后,一个受支持的 PCAP 或 PCAPNG 捕获文件才会上传到兼容的 Convertr 转换服务器。处理过程是自动化的,临时源文件和结果文件在处理后会自动删除,不会作为永久存储保留。

如何使用此工具

  1. 选择一个支持的 PCAP 或 PCAPNG 捕获文件,然后等待页面验证它。
  2. 设置可用的输出或检查选项,然后开始处理。
  3. 查看报告结果并下载有限的数据包摘要和固定的 CSV 或 JSONL 诊断,直到临时链接过期。

常见故障模式

损坏的捕获、不支持的链接类型、截断的数据包、不安全的大小或缺少解码器支持可能会限制或停止检查。

有用的例子

在将数据包摘要导出到 CSV 之前,打开一个小型故障排除捕获并过滤 DNS 故障。