CintaBox 芯塔盒在线工具箱

PCAP 抓包文件解析器 — 免费在线工具

PCAP 抓包文件解析器是 CintaBox 芯塔盒在线工具箱提供的免费在线工具:没装 Wireshark 也能看抓包: 打开 .pcap / .pcapng, 逐帧摊开 以太网(含 802.1Q/QinQ VLAN) / Raw IP / Linux SLL / Null-Loopback 链路层, IPv4(分片标志·TTL) / IPv6(顺扩展头链) / ARP 网络层, TCP(标志位·序号·窗口·MSS/SACK/时间戳选项) / UDP / ICMP / ICMPv6 传输层。**应用层真解报文**: DNS 看得到查了什么域名、答的是哪个 IP、CNAME 指向哪(9 种记录类型, 域名压缩指针正确还原, 互指的畸形报文被拦下不卡死); HTTP/1.x 给请求行与 Host、响应状态行与全部头部(折行的长 Cookie 自动合并); TLS 提取 **ClientHello 里的 SNI —— 这条 HTTPS 连接要访问的域名**(HTTPS 里别的都加密了, SNI 是明文的, 排查「这台机器在往哪儿连」时往往是唯一线索)。解出来后帧列表摘要直接显示这些内容。**显示过滤器**是 Wireshark 语法子集: ip.addr / tcp.port / frame.len / tcp.flags.syn 等字段, 外加 **应用层专用字段 tls.sni / http.host / http.method / http.status / http.uri / dns.qry.name / dns.rcode / app**, 支持 == != > < >= <= 与 && || ! 括号、裸协议名; 认不出的输入回退纯文本子串搜索, 语法写错时输入框转红并保留上一次结果。**会话表**按五元组聚合(两个方向合并成一行)给帧数/字节/双向包数/时长与协议分布占比, 点一行即过滤到该会话。**TCP 流重组**把一条连接的载荷按序号拼回原始字节流(重传只算一次、乱序自动还原、抓包漏掉的字节显式标成缺口且不零填充), 跟随流双向分色、文本或 hex 自动切换; 连接诊断覆盖 SYN 无响应、RST 重置、重传/乱序、缺口、零窗口、重复 ACK, 并估算握手 RTT。**大文件与操作**: 帧列表超过 200 行自动虚拟滚动(实测 2 万帧 DOM 只剩 27 行, 过滤打字不卡), 上限 10 万帧; 键盘上下翻页跳首末、「跳到帧 #」直达; 字节视图双向联动 —— 点某层高亮它的字节, 点某行字节也能高亮它属于哪一层。抓包文件常含内网地址、Cookie、账号 —— 全程 FileReader 在本机解析, 零网络请求, 不上传任何字节。无需注册、无需安装软件,打开网页即可使用,处理全程在浏览器本机完成,文件不上传服务器。

立即使用 PCAP 抓包文件解析器 →

功能特点

使用步骤

  1. 在浏览器中打开「PCAP 抓包文件解析器」工具页面(点击本页“立即使用”按钮);
  2. 按页面提示输入内容或选择文件;
  3. 工具在浏览器本机即时处理并展示结果;
  4. 查看、复制或下载处理结果。

常见问题

PCAP 抓包文件解析器是免费的吗?
是的,PCAP 抓包文件解析器完全免费,无需注册、无广告干扰,打开即用。
我的文件/数据会被上传到服务器吗?
不会。PCAP 抓包文件解析器的处理全程在你的浏览器本机完成,文件与数据不上传服务器,断网也能用,隐私安全。
需要安装软件或插件吗?
不需要。任何现代浏览器(Chrome / Edge / Firefox / Safari)直接打开网页即可使用,手机浏览器同样支持。