.CAP

Fichier CAP

Packet Capture file (network trace) - primary meaning
Poser une question
RÉPONSE RAPIDE

Un fichier CAP est presque toujours une capture de paquets réseau - un instantané enregistré du trafic réseau provenant d'un sniffer tel que Wireshark, tcpdump ou un routeur. Ouvrez-le avec le logiciel gratuit Wireshark sur Windows, macOS ou Linux. Notez que les fichiers CAP peuvent contenir des mots de passe et d'autres données sensibles, et que quelques programmes non liés utilisent également l'extension .cap.

Développeur : Various (libpcap/tcpdump; Microsoft Network Monitor; NAI Sniffer) Catégorie : Fichiers de données Standard ouvert MIME: application/vnd.tcpdump.pcap
S'OUVRE SUR Windows macOS Linux Web
Lié : .PKPASS · .DAT · .JSON · .RIS

Sur cette page

19k+ extensions indexées
Dernière révision le Sep 11, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier CAP ?

Un fichier .cap est un fichier de capture de paquets généré par un programme de capture réseau (sniffing). Ces fichiers sont également appelés fichiers de trace et sont utilisés par de nombreux outils d'analyse de paquets pour enregistrer le trafic réseau en direct. Les fichiers .cap stockent les paquets réseau bruts collectés par le programme de capture afin que les données puissent être évaluées plus tard, ou chargées dans un outil entièrement différent.

L'extension .cap est ambiguë : de nombreux outils écrivent des fichiers avec ce nom mais des structures internes différentes. La plus courante est la structure classique .pcap de la bibliothèque libpcap (magic bytes D4 C3 B2 A1 en little-endian ou A1 B2 C3 D4 en big-endian), utilisée par tcpdump depuis le début des années 1990. Microsoft Network Monitor utilise son propre en-tête propriétaire (GMBU ou RTSS selon la version), tandis que NetScout Sniffer produit encore une autre structure binaire. Wireshark détecte automatiquement la variante lors de l'ouverture.

Les fichiers .cap sont accessibles via le logiciel gratuit Wireshark ou, sous Windows, Microsoft Network Monitor (désormais obsolète). D'autres applications prenant en charge les fichiers .cap incluent tcpdump en ligne de commande, Sniffer Analysis de NetScout et Klos PacketView Pro, entre autres.

Sécurité et sûreté

RISQUE : MEDIUM

Un fichier .cap contient des données passives et ne peut pas s'exécuter, mais il est sensible : une capture réseau peut contenir des mots de passe en texte clair, des cookies de session, des adresses IP/noms d'hôtes internes et d'autres trafics privés - traitez les captures comme confidentielles et ne téléchargez PAS de captures sensibles sur des analyseurs en ligne publics. Dans l'audit Wi-Fi, un .cap peut contenir un handshake WPA destiné au craquage de mot de passe ; capturer du trafic sur des réseaux qui ne vous appartiennent pas peut être illégal. Méfiez-vous également des fichiers qui ont l'extension .cap mais qui sont en réalité un exécutable ou un format différent - vérifiez les magic bytes.

Détails du format

en bref
NOM COMPLETPacket Capture file (network trace) - primary meaning
DÉVELOPPEURVarious (libpcap/tcpdump; Microsoft Network Monitor; NAI Sniffer)depuis libpcap/tcpdump format early 1990s; .cap used by many sniffers
TYPE MIMEapplication/vnd.tcpdump.pcap
TYPECapture binaire de paquets réseau (le plus souvent libpcap, ou formats de capture propriétaires)
STANDARDOuvert · libre de droits
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
00010203
HEX
D4C3B2A1
ASCII
····
.cap est une extension AMBIGUË. La signification dominante est un fichier de capture de paquets réseau, et beaucoup de ces fichiers sont au format libpcap classique (magic D4 C3 B2 A1 / A1 B2 C3 D4 ; le plus récent pcapng commence par « 0A 0D 0D 0A »). Mais « .cap » est également écrit par Microsoft Network Monitor (son propre format, en-tête « GMBU »/« RTSS » selon la version) et NAI/NetScout Sniffer (différentes structures binaires), de sorte que les octets varient selon l'outil. Des programmes non liés utilisent ÉGALEMENT .cap - identifiez-les par les magic bytes, pas par l'extension. Wireshark détecte automatiquement la variante lors de l'ouverture.

Programmes qui ouvrent les fichiers CAP

Windows2 apps
Wireshark Open-source Fichier > Ouvrir le .cap ; Wireshark détecte automatiquement les formats libpcap/NetMon/Sniffer et décode chaque couche de protocole.
Microsoft Network Monitor / Message Analyzer (legacy) Gratuit Ouvre les captures .cap qu'il a créées. Note : NetMon 3.4 et Message Analyzer sont retirés par Microsoft - utilisez Wireshark pour les nouveaux travaux.
macOS1 app
Wireshark Open-source Fichier > Ouvrir le .cap ; Wireshark détecte automatiquement les formats libpcap/NetMon/Sniffer et décode chaque couche de protocole.
Linux2 apps
Wireshark Open-source Fichier > Ouvrir le .cap ; Wireshark détecte automatiquement les formats libpcap/NetMon/Sniffer et décode chaque couche de protocole.
tcpdump Open-source tcpdump -r file.cap pour lire une capture libpcap dans le terminal.
Web1 app
A-Packets Gratuit Téléchargez un .cap/.pcap pour l'analyser dans le navigateur (à utiliser uniquement avec des captures non sensibles).

Détails techniques

spécifications approfondies
Catégorie de formatCapture binaire de paquets réseau (fichier trace)
Structure interne principalelibpcap / pcap classique - variante la plus courante
Magic bytes Little-endianD4 C3 B2 A1 à l'offset 0
Magic bytes Big-endianA1 B2 C3 D4 à l'offset 0
En-tête Microsoft Network MonitorGMBU (v1) ou RTSS (v2) - propriétaire, incompatible avec libpcap
Type MIMEapplication/vnd.tcpdump.pcap
Ambiguïté de l'extensionMême nom .cap utilisé par libpcap, Microsoft Network Monitor, NAI/NetScout Sniffer et des applications non liées - à identifier par les magic bytes, pas par l'extension
Champ de type Link-layerEntier 32 bits dans l'en-tête global libpcap identifiant le support de liaison de données (ex: Ethernet = 1, IEEE 802.11 Wi-Fi = 105)
Résolution de l'horodatageMicrosecondes dans le pcap classique ; nanosecondes dans la variante pcap-ns (magic 4D 3C B2 A1 / A1 B2 3C 4D)
Longueur de capture (snaplen)Limite par fichier sur les octets enregistrés par paquet ; généralement fixée à 65535 ou 262144 octets
Structure d'enregistrement par paquetHorodatage de capture (secondes + microsecondes), longueur du paquet capturé, longueur d'origine sur le réseau, octets bruts du paquet
Format successeur.pcapng - ajoute des métadonnées par interface, des commentaires de bloc et plusieurs types de couches de liaison dans un seul fichier
Détection de l'ordre des octetsDéterminé à l'ouverture à partir des magic bytes ; les fichiers little-endian et big-endian sont tous deux valides et largement utilisés
Outil d'origine principaltcpdump / libpcap (Unix/Linux, début des années 1990), avec .cap adopté plus tard par les sniffers Windows, y compris Microsoft Network Monitor
Publiélibpcap/tcpdump format early 1990s; .cap used by many sniffers
Standard ouvertOui · libre de droits
Spécificationdatatracker.ietf.org

Conversions CAP

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers CAP. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers CAP.

Foire aux questions

Comment ouvrir un fichier .cap ?
Ouvrez-le dans Wireshark (gratuit pour Windows, macOS et Linux) - il détecte automatiquement si la capture est au format libpcap, Microsoft Network Monitor ou Sniffer et décode les paquets. Sur Linux, vous pouvez également le lire avec « tcpdump -r file.cap ».
Quelle est la différence entre .cap et .pcap ?
Généralement aucune - les deux contiennent couramment le format de capture libpcap et Wireshark ouvre l'un ou l'autre ; vous pouvez souvent simplement renommer .cap en .pcap. La différence réside uniquement dans l'extension choisie par l'outil de capture. (.pcapng est la variante la plus récente.)
Pourquoi Wireshark ne parvient-il pas à ouvrir mon fichier .cap ?
C'est probablement parce qu'il ne s'agit pas d'une capture réseau - « .cap » est également utilisé par des programmes non liés (certains jeux, Construct/Capella, utilitaires d'imprimante). Vérifiez la source du fichier ; s'il ne provient pas d'un sniffer, vous avez besoin de ce programme spécifique, pas de Wireshark.
Un fichier .cap peut-il contenir des mots de passe ?
Oui - si le trafic capturé utilisait des protocoles en texte clair, les identifiants peuvent être visibles dans les paquets. Traitez les captures comme confidentielles et évitez de télécharger des captures sensibles sur des outils en ligne publics.
Un fichier .cap est-il la même chose qu'un fichier de handshake WPA ?
Cela peut l'être : des outils Wi-Fi comme airodump-ng enregistrent le handshake capturé sous forme de .cap, que les logiciels de craquage (aircrack-ng/hashcat) traitent ensuite. Il s'agit toujours d'une capture de paquets - simplement utilisée pour des tests de sécurité.
Comment convertir un .cap en texte lisible ?
Dans Wireshark : Fichier > Exporter les dissections de paquets > En texte brut (ou CSV). En ligne de commande, « tshark -r file.cap » affiche les paquets.

Références

1IETF - PCAP Capture File Format (draft)datatracker.ietf.org
2Microsoft - Network Monitor 3 (legacy)learn.microsoft.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.RPMSGRestricted Permission Message
5.BINCD/DVD Disc Image (BIN/CUE)
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.DBSQLite Database File
10.SWFSmall Web Format (Shockwave Flash)

Extensions liées

.PKPASSApple Wallet Pass (formerly Passbook)
.DATProgram Data File (generic)
.JSONJavaScript Object Notation file
.RISResearch Information Systems citation file
.OFXOpen Financial Exchange
.CSVComma-Separated Values

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z