PCAP PACKET SUMMARY ANALYZER

PCAP 封包摘要分析器

在瀏覽器本機讀取 classic PCAP,彙整協定、端點與前 200 筆 Ethernet/IPv4/IPv6/TCP/UDP 封包。

本機處理你的輸入不會離開此裝置
WORKBENCH

輸入上限 2 MB · 不保留歷史紀錄

只在本機讀取 classic PCAP上限 10 MB/5,000 packets,僅做 Header 與流量摘要;不重組 TCP stream、不執行 payload。
HOW TO USE

如何使用 PCAP 封包摘要分析器

事件初篩不一定需要先把封包上傳或開啟完整 Wireshark。本工具直接在瀏覽器讀取 classic PCAP Global Header 與 packet records,快速呈現協定與通訊端點。

  1. 選擇小於 10 MB 的 classic .pcap,或先使用內建 DNS 範例確認解析格式。
  2. 檢查 Link Type、封包數、協定分布、熱門端點與前 200 筆 packet summary。
  3. 需要 TCP stream 重組、PCAPNG 或深度 payload 分析時,再交由 Wireshark、Zeek 等專業工具。
USE CASES

PCAP 封包摘要分析器常見用途

  • 快速初篩 EDR、IDS、蜜罐或 CTF 提供的小型 PCAP。
  • 辨識 DNS、TCP、UDP、ICMP 與 IPv4/IPv6 通訊比例。
  • 在離線且不外傳封包內容的情境下找出主要來源與目的端點。

相關主題:pcap analyzer、packet capture、wireshark、network forensics、dns

FAQ

PCAP 封包摘要分析器常見問題

PCAP 封包摘要分析器會上傳我的資料嗎?

不會。工具實作不會發出 fetch、XHR 或 WebSocket;輸入與結果只存在目前瀏覽器分頁,可由瀏覽器開發者工具的 Network 面板自行查核。

PCAP 封包摘要分析器的結果可以直接作為正式判定嗎?

不建議。工具適合快速分析與交叉核對,重要事件仍應保留原始證據,並使用正式驗證或鑑識流程確認。

SECURITY NOTE

安全使用提醒

本工具適合分析與輔助判讀,不替代正式的安全驗證流程。請勿在共享裝置貼上仍有效的憑證、私鑰或生產環境密碼;完成後關閉分頁即可清除輸入。