PCAP-Netzwerk‑Analysator
Lokale ErfassungsanalysePCAP und PCAPNG Verkehr lokal prüfen mit Paket‑Dekodierung, Gesprächen, DNS, HTTP, TLS und Datenschutz‑Ergebnissen.
Eine Paketerfassung überprüfen, ohne sie hochzuladen
Common PCAP und PCAPNG Traffic decodieren, Gespräche und DNS/Web-Metadaten verfolgen, Paketbytes inspizieren und Redacted Evidence exportieren.
So funktioniert es
- 01
Öffnen Sie eine Paketerfassung
Erkennen Sie die Bytereihenfolge PCAP oder PCAPNG, Schnittstellen und Zeitstempelauflösung und setzen Sie gleichzeitig strenge Block- und Paketbeschränkungen durch.
- 02
Verfolgen Sie Verkehrsbeweise
Filtern Sie Pakete, überprüfen Sie Protokollfelder und Bytes, verfolgen Sie Konversationen, DNS, Klartext-Metadaten HTTP und TLS ClientHello.
- 03
Triage und Bericht
Überprüfen Sie erklärbare Datenschutz- und Fehlerbehebungsergebnisse, Diagramme und Endpunkte und exportieren Sie dann gefilterte Metadaten oder einen deterministisch redigierten Bericht.
Häufig gestellte Fragen
Ersetzt dies Wireshark?
Nein. Es konzentriert sich auf gängige lokale Triage-Protokolle und sichere Browser-Workflows, nicht auf die Tausenden von Wireshark-Dissektoren, die Entschlüsselung, die Live-Erfassung oder die Experten-Filtersprache.
Ist die Aufnahme hochgeladen?
Nein. Capture-Bytes, Adressen, Domänen und Payload-Vorschauen bleiben in diesem Browser-Tab. In Standardberichten werden Rohnutzlasten weggelassen und allgemeine Kennungen geschwärzt.
Kann es Live-Netzwerkverkehr erfassen?
Nein. Browserseiten können nicht auf beliebige Netzwerkschnittstellen zugreifen. Das Tool liest vorhandene PCAP- oder PCAPNG-Dateien, die von vertrauenswürdiger Capture-Software erstellt wurden.
Beweist ein Befund einen Angriff?
Nein. Klartext-Header, Resets, DNS-Fehler und Hinweise zur erneuten Übertragung sind Beweise für die Untersuchung, kein Beweis für eine Kompromittierung oder Zuschreibung.
Ähnliche Tools
Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.