PCAP 网络流量分析器

本地抓包分析

本地分析 PCAP/PCAPNG 数据包、会话、DNS、HTTP、TLS 与隐私风险证据。

无需上传即可检查抓包文件

解析常用 PCAP/PCAPNG 流量,跟踪会话与 DNS/Web 元数据,检查数据包字节并导出脱敏证据。

抓包文件可能包含秘密
地址、域名、Cookie、Token 与 Payload 预览保留在当前浏览器;请审查每份导出,默认报告会省略 Payload 并脱敏常见标识。

使用方法

  1. 01

    打开抓包文件

    检测 PCAP 或 PCAPNG 字节序、接口与时间戳精度,并执行严格 Block 与 Packet 限制。

  2. 02

    追踪流量证据

    过滤数据包、检查协议字段和字节,跟踪会话、DNS、明文 HTTP 与 TLS ClientHello 元数据。

  3. 03

    排查并报告

    审查可解释的隐私和故障线索、图表与端点,再导出过滤后元数据或确定性脱敏报告。

常见问题

它能替代 Wireshark 吗?

不能。它聚焦常用本地排查协议与安全浏览器流程,不覆盖 Wireshark 的数千 Dissector、解密、实时抓包或完整专家过滤语法。

抓包文件会上传吗?

不会。抓包字节、地址、域名与 Payload 预览都留在当前标签页;默认报告不含原始 Payload,并会脱敏常见标识。

可以实时抓取网络流量吗?

不可以。浏览器页面不能访问任意网络接口;本工具读取由可信抓包软件生成的现有 PCAP/PCAPNG 文件。

发现项可以证明发生攻击吗?

不能。明文 Header、Reset、DNS 错误和重传线索只用于调查,不构成入侵或归因证明。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。