.CAP

CAP-fil

Packet Capture file (network trace) - primary meaning
Stil et spørgsmål
HURTIGT SVAR

En CAP-fil er næsten altid en netværkspakkefangst - et optaget øjebliksbillede af netværkstrafik fra en sniffer som Wireshark, tcpdump eller en router. Åbn den med den gratis Wireshark på Windows, macOS eller Linux. Bemærk, at CAP-filer kan indeholde adgangskoder og anden følsom trafik, og en håndfuld ikke-relaterede programmer bruger også filendelsen .cap.

Udvikler: Various (libpcap/tcpdump; Microsoft Network Monitor; NAI Sniffer) Kategori: Datafiler Åben standard MIME: application/vnd.tcpdump.pcap
ÅBNER PÅ Windows macOS Linux Web
Relateret: .PKPASS · .DAT · .JSON · .RIS

På denne side

19k+ filtyper indekseret
Sidst gennemset Sep 11, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er CAP-filformatet?

En .cap-fil er en pakkefangstfil genereret af et netværkspakke-sniffing-program. Disse filer kaldes også sporingsfiler (trace files) og bruges af adskillige pakkeanalyseværktøjer til at optage live netværkstrafik. .cap-filer gemmer rå netværkspakker indsamlet af sniffing-programmet, så dataene kan evalueres senere eller indlæses i et helt andet værktøj.

Filendelsen .cap er tvetydig: mange værktøjer skriver filer med dette navn, men med forskellige interne layouts. Den mest almindelige er det klassiske .pcap layout fra libpcap-biblioteket (magic bytes D4 C3 B2 A1 little-endian eller A1 B2 C3 D4 big-endian), brugt af tcpdump siden de tidlige 1990'ere. Microsoft Network Monitor bruger sit eget proprietære header (GMBU eller RTSS afhængigt af version), mens NetScout Sniffer producerer endnu et binært layout. Wireshark registrerer automatisk varianten ved åbning.

.cap-filer kan tilgås ved hjælp af den gratis Wireshark eller, på Windows, Microsoft Network Monitor (nu legacy). Andre applikationer, der understøtter .cap-filer, inkluderer blandt andet tcpdump på kommandolinjen, NetScouts Sniffer Analysis og Klos PacketView Pro.

Sikkerhed og tryghed

RISIKO: MEDIUM

En .cap er passive data og kan ikke eksekvere, men den er følsom: en netværksfangst kan indeholde adgangskoder i klartekst, sessions-cookies, interne IP'er/hostnavne og anden privat trafik - behandl fangster som fortrolige og upload IKKE følsomme filer til offentlige online-analysatorer. Ved Wi-Fi-auditering kan en .cap indeholde en WPA-handshake beregnet til adgangskode-cracking; opsamling af trafik på netværk, du ikke ejer, kan være ulovligt. Pas også på filer, der har .cap som filendelse, men som faktisk er en eksekverbar fil eller et andet format - bekræft via magic bytes.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNPacket Capture file (network trace) - primary meaning
UDVIKLERVarious (libpcap/tcpdump; Microsoft Network Monitor; NAI Sniffer)siden libpcap/tcpdump format early 1990s; .cap used by many sniffers
KATEGORIDatafiler
MIME-TYPEapplication/vnd.tcpdump.pcap
TYPEBinær netværkspakkefangst (oftest libpcap eller producent-specifikke fangstformater)
STANDARDÅben · royaltyfri
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
D4C3B2A1
ASCII
····
.cap er en TVETYDIG filendelse. Den dominerende betydning er en netværkspakkefangst-fil, og mange af disse filer er i det klassiske libpcap-format (magic D4 C3 B2 A1 / A1 B2 C3 D4; den nyere pcapng starter med «0A 0D 0D 0A»). Men «.cap» skrives også af Microsoft Network Monitor (dets eget format, header «GMBU»/«RTSS» afhængigt af version) og NAI/NetScout Sniffer (forskellige binære layouts), så bytes varierer efter værktøj. Ikke-relaterede programmer bruger OGSÅ .cap (se brugerscenarier) - identificer via magic bytes, ikke via filendelse. Wireshark registrerer automatisk varianten ved åbning.

Programmer der åbner CAP-filer

Windows2 apps
Wireshark Open-source File > Open the .cap; Wireshark registrerer automatisk libpcap/NetMon/Sniffer-formater og afkoder hvert protokollag.
Microsoft Network Monitor / Message Analyzer (legacy) Gratis Åbner .cap-fangster, det selv har oprettet. Bemærk: NetMon 3.4 og Message Analyzer er udgået fra Microsoft - brug Wireshark til nyt arbejde.
macOS1 app
Wireshark Open-source File > Open the .cap; Wireshark registrerer automatisk libpcap/NetMon/Sniffer-formater og afkoder hvert protokollag.
Linux2 apps
Wireshark Open-source File > Open the .cap; Wireshark registrerer automatisk libpcap/NetMon/Sniffer-formater og afkoder hvert protokollag.
tcpdump Open-source tcpdump -r file.cap for at læse en libpcap-fangst i terminalen.
Web1 app
A-Packets Gratis Upload en .cap/.pcap for at analysere den i browseren (brug kun til ikke-følsomme fangster).

Tekniske detaljer

dyb specifikation
FormatkategoriBinær netværkspakkefangst (sporingsfil)
Primært internt layoutKlassisk libpcap / pcap - mest almindelige variant
Little-endian magic bytesD4 C3 B2 A1 ved byte offset 0
Big-endian magic bytesA1 B2 C3 D4 ved byte offset 0
Microsoft Network Monitor headerGMBU (v1) eller RTSS (v2) - proprietær, inkompatibel med libpcap
MIME-typeapplication/vnd.tcpdump.pcap
Tvetydighed i filendelseSamme .cap-navn bruges af libpcap, Microsoft Network Monitor, NAI/NetScout Sniffer og ikke-relaterede applikationer - identificer via magic bytes, ikke filendelse
Link-layer type felt32-bit heltal i libpcap global header, der identificerer datalink-mediet (f.eks. Ethernet = 1, IEEE 802.11 Wi-Fi = 105)
TidsstempelopløsningMikrosekunder i klassisk pcap; nanosekunder i pcap-ns varianten (magic 4D 3C B2 A1 / A1 B2 3C 4D)
Snapshot-længde (snaplen)Grænse pr. fil for gemte bytes pr. pakke; typisk sat til 65535 eller 262144 bytes
Struktur for pakke-recordFangst-tidsstempel (sekunder + mikrosekunder), fanget pakkelængde, original længde på kablet, rå pakkebytes
Efterfølgerformat.pcapng - tilføjer metadata pr. grænseflade, blokkommentarer og flere link-layer typer i én fil
Detektering af byterækkefølgeBestemmes ved åbning ud fra magic bytes; både little-endian og big-endian filer er gyldige og i bred brug
Primært oprindelsesværktøjtcpdump / libpcap (Unix/Linux, tidlige 1990'ere), hvor .cap senere blev adopteret af Windows-sniffere inklusiv Microsoft Network Monitor
Udgivetlibpcap/tcpdump format early 1990s; .cap used by many sniffers
Åben standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CAP-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med CAP-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om CAP-filer.

Ofte stillede spørgsmål

Hvordan åbner jeg en .cap-fil?
Åbn den i Wireshark (gratis til Windows, macOS og Linux) - den registrerer automatisk, om fangsten er i libpcap, Microsoft Network Monitor eller Sniffer-format og afkoder pakkerne. På Linux kan du også læse den med «tcpdump -r file.cap».
Hvad er forskellen på .cap og .pcap?
Normalt ingen - begge indeholder typisk libpcap-fangstformatet, og Wireshark åbner begge; du kan ofte bare omdøbe .cap til .pcap. Forskellen er kun den filendelse, som fangstværktøjet valgte. (.pcapng er den nyere variant).
Hvorfor vil Wireshark ikke åbne min .cap-fil?
Så er det sandsynligvis ikke en netværksfangst - «.cap» bruges også af ikke-relaterede programmer (visse spil, Construct/Capella, printerværktøjer). Tjek filens kilde; hvis den ikke kom fra en sniffer, skal du bruge det pågældende program, ikke Wireshark.
Kan en .cap-fil indeholde adgangskoder?
Ja - hvis den opsamlede trafik brugte klartekst-protokoller, kan loginoplysninger være synlige i pakkerne. Behandl fangster som fortrolige og undgå at uploade følsomme filer til offentlige online-værktøjer.
Er en .cap-fil det samme som en WPA-handshake-fil?
Det kan det være: Wi-Fi-værktøjer som airodump-ng gemmer den opsamlede handshake som en .cap, som crackere (aircrack-ng/hashcat) derefter behandler. Det er stadig en pakkefangst - blot en, der bruges til sikkerhedstest.
Hvordan konverterer jeg en .cap til læsbar tekst?
I Wireshark: File > Export Packet Dissections > As Plain Text (eller CSV). På kommandolinjen udskriver «tshark -r file.cap» pakkerne.

Referencer

1IETF - PCAP Capture File Format (draft)datatracker.ietf.org
2Microsoft - Network Monitor 3 (legacy)learn.microsoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Relaterede filtyper

.PKPASSApple Wallet Pass (formerly Passbook)
.DATProgram Data File (generic)
.JSONJavaScript Object Notation file
.RISResearch Information Systems citation file
.OFXOpen Financial Exchange
.CSVComma-Separated Values

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å