- Obtén tu archivo PCAP: Graba el tráfico con
tcpdump -w red.pcapo herramientas de análisis de red. - Carga el archivo: Arrastra tu archivo
.pcapal área de carga para procesarlo al 100% en la memoria de tu navegador. - Aplica filtros de visualización: Escribe protocolos como
tcp,dnsotlspara aislar flujos específicos. - Inspecciona capas y volcado Hex: Haz clic en un paquete para ver su árbol jerárquico y el volcado hexadecimal correspondiente.
- Exporta métricas: Analiza la distribución de protocolos y descarga los registros filtrados en formato JSON o CSV.
¿Qué es WebPCAP — Inspector de Paquetes en el Navegador?
WebPCAP es una utilidad avanzada de ciberseguridad y análisis forense de redes diseñada para examinar archivos de captura de paquetes (.pcap) directamente en el navegador. Proporciona una interfaz clásica de tres paneles (lista de paquetes, árbol de protocolos y volcado hexadecimal con ASCII) con ejecución 100% del lado del cliente.
El análisis de paquetes es la técnica fundamental para resolver caídas de servidores, retardos en bases de datos e intrusiones de red. Sin embargo, subir capturas a la nube expone credenciales y topologías confidenciales. WebPCAP elimina este riesgo procesando los datos binarios mediante TypedArrays locales sin conexión a servidores externos.
Arquitectura y Capacidades de Decodificación
- Decodificación Binaria Inmediata: Soporta ordenamiento de bytes Big-Endian y Little-Endian con marcas de tiempo en microsegundos y nanosegundos.
- Árbol de Protocolos Completo: Inspecciona cabeceras desde la capa de enlace Ethernet hasta protocolos de aplicación como DNS y TLS.
- Extracción de SNI en TLS: Identifica nombres de dominio consultados en sesiones cifradas mediante el análisis del mensaje ClientHello.
- Privacidad de Grado Empresarial: Cumple normativas internacionales al garantizar que ningún paquete abandone tu estación de trabajo.
Mejores Prácticas en Análisis Forense
Aplica filtros rápidos como dns o tcp para aislar conversaciones clave, observa las banderas RST para diagnosticar cierres abruptos de conexión y exporta los datos filtrados en JSON para su posterior análisis automatizado.