WebPCAP — 浏览器原生 PCAP 网络数据包抓包分析器

免费、私密、免服务器的 PCAP 数据包抓包分析工具。在浏览器本地直接解析 libpcap (.pcap) 抓包文件,解码 Ethernet、IPv4/IPv6、TCP、UDP、DNS 及 TLS SNI 协议。Wireshark 经典三面板架构,零数据上传,严格保障内网安全。

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

WebPCAP — 浏览器原生 PCAP 网络数据包抓包分析器

Tool Workspace

Ready

加载中...

  1. 捕获或获取 PCAP 文件:在服务器终端使用 tcpdump -w trace.pcap 捕获数据流,或从网络设备中导出抓包文件。
  2. 载入抓包文件:将 .pcap 文件拖拽至分析区域,毫秒级在浏览器本地内存中完成二进制解包,绝不上传云端。
  3. 多协议快速过滤:在过滤栏中输入 tcp、dns、tls、http 或特定 IP 地址,秒级筛选目标会话。
  4. 三面板多层协议树与 Hex 检查:点击任意数据包查看展开式的各层协议头,并在十六进制面板中对齐查看原始二进制字节。
  5. 导出分析报表:在分析面板查看协议分布图表及活跃节点,一键导出过滤后的数据包为 JSON 或 CSV 格式。

什么是 WebPCAP 浏览器原生网络抓包分析器?

WebPCAP 是一款专为网络安全工程师、SOC 应急响应团队及 DevOps 架构师打造的专业级前端网络取证分析工具。它能够直接在网页浏览器中即时解析并深度解剖二进制网络抓包文件(.pcap),免除在工作电脑上安装臃肿桌面抓包软件的繁琐步骤,提供纯本地、零信任的强大分析环境。

网络数据包是排查深层网络延迟、定位微服务通信故障及进行入侵检测溯源的根本依据。然而,传统云端在线解析网站要求用户将包含内网敏感信息的二进制抓包文件上传至云端服务器,存在极高的合规与泄密风险。WebPCAP 采用现代 ECMAScript ArrayBuffer 和 DataView 技术,完全依托本地浏览器算力完成十六进制解包,彻底消除数据泄露隐患。

核心架构与深度解剖能力

  1. 经典三面板交互视窗:提供高度契合行业习惯的数据包汇总列表、多层协议树状解构器以及带 ASCII 对齐的实时十六进制查看器。
  2. TLS SNI 域名提取技术:在 HTTPS 加密会话中,深度解析 ClientHello 握手报文,提取明文服务主机名(SNI),快速识别目标外联域名。
  3. 微秒级高精度会话过滤器:支持针对 tcp、udp、dns、tls 及 IP 地址的实时过滤计算,秒级重排数万条数据流。
  4. 企业级离线安全沙箱:完全在本地内存沙箱中完成协议剥离,断开网络仍可顺畅运行,符合最严苛的企业数据合规要求。

网络排障与安全溯源最佳实践

在排查网络异常中断时,重点检索带有 [RST] 标志的异常数据包以确认防火墙阻断点;分析 DNS 延迟时比对请求与响应的时间戳差值;分析完成后可一键将结果导出为 JSON 格式,方便与自动化运维脚本及工单系统无缝集成。

Frequently Asked Questions

什么是 PCAP 文件?为什么将其上传到公网在线工具极度危险?

PCAP (Packet Capture) 是记录物理或虚拟网络网卡原始数据包的工业级二进制文件。它完整收录了明文传输的账号密码、内网私有 IP 拓扑、数据库查询明细及 DNS 解析记录。将此类文件上传至公网在线网站会导致企业核心内网拓扑与凭据外泄。WebPCAP 在浏览器本地沙箱内执行全套解析,确保零数据外流。

WebPCAP 支持解析哪些网络层级与协议?

工具全面支持第二层链路层(Ethernet II、ARP)、第三层网络层(IPv4、IPv6)、第四层传输层(TCP 标志位与序号跟踪、UDP、ICMP)以及应用层协议(DNS 域名解析、HTTP 明文请求、TLS ClientHello 握手中的 SNI 服务器域名提取)。

工具如何处理文件字节序 (Endianness) 与纳秒级时间戳?

解析引擎通过读取 PCAP 前 4 个魔数自动识别大端 (Big-Endian) 与小端 (Little-Endian) 字节序,并兼容微秒与纳秒两种超高精度时间戳,确保多操作系统与抓包硬件的完美兼容。

该工具有文件大小限制或收费项目吗?

工具永久 100% 免费,依靠本地 V8 引擎的高效 TypedArray 数据流,可流畅解析数十兆级包含数万帧的大型网络抓包文件,无广告、无订阅、无需注册。