LOCAL CAPTURE / PCAP READER
◉ 只在本机解析把抓包,读成线索。
从协议、会话到单个数据包,沿时间线快速浏览。适合先定位问题范围,再交给专业抓包工具深挖。
隐私与边界:选中的文件只在当前浏览器内存中解析,不上传、不自动保存。抓包可能包含地址、域名、访问路径甚至明文凭据,请勿随意分享。这里只识别常见协议,不替代 Wireshark;“重传候选”等是线索,不是故障结论。
01 / IMPORT
选择抓包文件
支持 PCAP、PCAPNG。单文件最多 128 MiB,最多分析前 75,000 个包;较大文件建议先截取问题时段。
拖放文件到这里或点击选择本机文件
尚未载入文件
等待读取本地文件。
数据包0—
总流量0 B原始包长度之和
会话0按双向端点归并
排查线索0只展示前 100 条
流量时间线
—
协议分布
04 / CLUES
优先查看
RST、DNS 错误、相同序号的重传候选,以及抓包中未见回复的 DNS 查询。采集不完整时可能出现误报。
05 / CONVERSATIONS
按流量排序主要会话
06 / PACKETS
数据包列表
| # | 时间 | 来源 | 目标 | 协议 | 长度 | 摘要 / 线索 |
|---|
—