.PCAPNG

File PCAPNG

PCAP Next Generation Capture File
Fai una domanda
RISPOSTA RAPIDA

Un file PCAPNG è una registrazione del traffico di rete grezzo, salvata da uno strumento come Wireshark o dumpcap. Può essere aperto con Wireshark (gratuito, Windows/macOS/Linux). Può contenere dati sensibili come password o token di sessione, pertanto va trattato come riservato.

Sviluppatore: Wireshark / IETF OPSAWG (community standard) Categoria: File di dati Standard aperto MIME: application/x-pcapng
SI APRE SU Windows macOS Linux Web
Correlati: .PKPASS · .DAT · .JSON · .RIS

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jun 17, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file PCAPNG?

Un file .pcapng contiene pacchetti di dati catturati su una rete, salvati nel formato PCAP Next Generation (PCAPNG). I pacchetti di dati memorizzati in un file .pcapng vengono utilizzati dalle applicazioni di analisi dei protocolli di rete, come Wireshark, per monitorare e amministrare il traffico di rete. PCAPNG sostituisce il vecchio formato .pcap ed è diventato il formato di salvataggio predefinito di Wireshark nella versione 1.8 (2012).

Il formato organizza i dati in diversi blocchi tipizzati in una struttura definita. I principali tipi di blocco includono:

  • Section Header Block (SHB) - apre una sezione di cattura; include il Byte-Order Magic (1A 2B 3C 4D) per il rilevamento automatico dell'endianness
  • Interface Description Block (IDB) - registra il tipo di livello di collegamento e i metadati dell'interfaccia per ogni sorgente di cattura
  • Enhanced Packet Block (EPB) - memorizza i singoli frame con timestamp precisi e flag opzionali per pacchetto
  • Name Resolution Block (NRB) - mappa gli indirizzi IP ai nomi host
  • Interface Statistics Block (ISB) - contiene le statistiche di cattura per interfaccia

Le informazioni salvate in questi blocchi possono essere utilizzate per ricostruire i dati catturati. Il file è identificato dai magic bytes 0A 0D 0D 0A all'offset 0; il tipo MIME registrato è application/x-pcapng.

Sicurezza e incolumità

RISCHIO: MEDIUM

Un file pcapng è un dato passivo e non può eseguirsi da solo, ma è sensibile: una cattura può contenere password in chiaro, cookie/token di sessione, IP e nomi host interni e payload completi di traffico non crittografato. Tratta le catture come riservate - NON caricare quelle sensibili su analizzatori online pubblici e bonificale prima di condividerle. La cattura del traffico su reti di cui non sei proprietario o amministratore può essere illegale. Esiste un rischio tecnico secondario: storicamente, bug dei parser negli strumenti di analisi (inclusi i dissector di Wireshark) sono stati sfruttati da file di cattura creati ad arte, quindi tieni Wireshark aggiornato e presta attenzione all'apertura di catture non attendibili.

Dettagli del formato

in sintesi
NOME COMPLETOPCAP Next Generation Capture File
SVILUPPATOREWireshark / IETF OPSAWG (community standard)dal circa 2010 (Wireshark 1.8 made it the default save format in 2012)
CATEGORIAFile di dati
TIPO MIMEapplication/x-pcapng
TIPOCattura binaria di pacchetti di rete (strutturata a blocchi)
STANDARDAperto · royalty-free
MAGIC BYTES · FIRMA DEL FILE
OFFSET
00010203
HEX
0A0D0D0A
ASCII
····
Un file pcapng inizia con un Section Header Block: i primi 4 byte sono il tipo di blocco 0A 0D 0D 0A, segue la lunghezza totale del blocco e un valore Byte-Order Magic 1A 2B 3C 4D appare all'offset 8 (con i byte scambiati se il file è big-endian). Questo lo distingue dal VECCHIO formato pcap classico, il cui magic è D4 C3 B2 A1 (little-endian) / A1 B2 C3 D4 (big-endian) all'offset 0. Wireshark rileva automaticamente entrambi.

Programmi che aprono file PCAPNG

Windows3 apps
Wireshark Open-source File > Apri il .pcapng; Wireshark decodifica ogni livello di protocollo e consente di filtrare, seguire i flussi e ispezionare i pacchetti.
CapLoader A pagamento Caricatore rapido per catture molto grandi; apre .pcapng per selezionare i flussi, per poi passare i singoli flussi a Wireshark.
NetworkMiner Freemium Apre il .pcapng per estrarre file, immagini, credenziali e informazioni sull'host per analisi forensi/di sicurezza (disponibile edizione gratuita).
macOS1 app
Wireshark Open-source File > Apri il .pcapng; Wireshark decodifica ogni livello di protocollo e consente di filtrare, seguire i flussi e ispezionare i pacchetti.
Linux2 apps
Wireshark Open-source File > Apri il .pcapng; Wireshark decodifica ogni livello di protocollo e consente di filtrare, seguire i flussi e ispezionare i pacchetti.
tcpdump Open-source tcpdump -r file.pcapng stampa i pacchetti nel terminale (il moderno libpcap legge pcapng).
Web1 app
A-Packets Gratuito Carica un .pcapng per analizzare i flussi nel browser - da usare solo con catture non sensibili (il file lascia il tuo computer).

Dettagli tecnici

specifiche approfondite
Magic bytes0A 0D 0D 0A all'offset di byte 0 (identificatore del tipo Section Header Block); il Byte-Order Magic 1A 2B 3C 4D all'offset 8 all'interno dello SHB determina l'endianness del file
Tipo MIMEapplication/x-pcapng
Supporto endiannessSia i file little-endian che big-endian sono validi; i lettori rilevano l'ordine dei byte dal campo Byte-Order Magic nel Section Header Block
Architettura a blocchiTutti i dati sono memorizzati in blocchi tipizzati con prefisso di lunghezza; ogni blocco inizia con un campo tipo a 32 bit e un campo lunghezza totale a 32 bit, rendendo il formato auto-descrittivo ed estensibile in futuro
Cattura multi-interfacciaUn singolo file può contenere pacchetti da più interfacce di rete contemporaneamente, ciascuna descritta dal proprio Interface Description Block (IDB)
Risoluzione del timestampConfigurabile per interfaccia tramite le opzioni IDB; l'impostazione predefinita è la precisione al microsecondo (10⁻⁶ s); è supportata anche la precisione al nanosecondo (10⁻⁹ s)
Tipi di blocco principaliSection Header (SHB), Interface Description (IDB), Enhanced Packet (EPB), Simple Packet (SPB), Name Resolution (NRB), Interface Statistics (ISB), Decryption Secrets (DSB)
Opzioni di blocco / Metadati TLVOgni tipo di blocco supporta campi opzionali codificati in TLV per commenti, nomi di interfaccia, descrizioni del sistema operativo ed estensioni personalizzate del fornitore
Codifica del tipo di livello di collegamentoMemorizzato in ogni IDB utilizzando i codici libpcap LINKTYPE (es. LINKTYPE_ETHERNET = 1, LINKTYPE_RAW = 101); interfacce diverse nello stesso file possono trasportare tipi di collegamento diversi
Decryption Secrets Block (DSB)Introdotto intorno al 2019; incorpora le chiavi di sessione TLS o WireGuard (compatibili con SSLKEYLOGFILE) direttamente nella cattura, consentendo la decrittazione in-file in Wireshark
Concatenazione di sezioniPiù Section Header Blocks possono apparire sequenzialmente in un unico file, consentendo di aggiungere sessioni di cattura separate senza ricodifica
Lunghezza dello snapshot (snaplen)Il numero massimo di byte catturati per pacchetto è definito per interfaccia nell'IDB; comunemente 65535 byte o 262144 byte nei moderni strumenti di cattura
Compressione nativaNon integrata nel formato; i file vengono comunemente compressi esternamente con gzip e referenziati con l'estensione .pcapng.gz per ridurre le dimensioni di archiviazione
Rilasciatocirca 2010 (Wireshark 1.8 made it the default save format in 2012)
Standard apertoSì · royalty-free
Specificawww.ietf.org

Conversioni PCAPNG

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file PCAPNG. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file PCAPNG.

Domande frequenti

Come si apre un file PCAPNG?
Usa Wireshark (gratuito per Windows, macOS e Linux) - File > Apri il .pcapng e il programma decodificherà ogni livello di protocollo. Su Linux/macOS puoi anche leggerlo con «tshark -r file.pcapng» o «tcpdump -r file.pcapng».
Qual è la differenza tra PCAPNG e PCAP?
PCAP è il vecchio formato classico libpcap; PCAPNG (next generation) è il formato più recente e predefinito di Wireshark che aggiunge il supporto per più interfacce per file, timestamp in nanosecondi e commenti/metadati per pacchetto. Wireshark apre entrambi.
Come si converte PCAPNG in PCAP?
In Wireshark scegli File > Salva come e seleziona il formato «pcap», oppure esegui «editcap -F pcap in.pcapng out.pcap». È un'operazione lossy: le funzionalità esclusive di pcapng (interfacce extra, tempi in nanosecondi, commenti) andranno perse.
Perché il mio strumento richiede .pcap quando ho un .pcapng?
Gli strumenti più vecchi o semplici sono stati scritti per il classico pcap. Molti in realtà leggono correttamente il pcapng nonostante l'etichetta; se uno strumento non lo supporta davvero, convertilo con editcap o con la funzione Salva come di Wireshark. I dati di cattura sono gli stessi pacchetti in entrambi i casi.
Un file PCAPNG può contenere password o dati privati?
Sì - memorizza il traffico grezzo, quindi qualsiasi credenziale in chiaro, cookie o contenuto non crittografato è visibile nei pacchetti. Tratta le catture come riservate ed evita di caricare quelle sensibili su strumenti online pubblici.
Come posso leggere un PCAPNG senza installare software?
Caricalo su un analizzatore basato su browser come A-Packets - ma fallo solo per catture non sensibili, poiché il file lascia il tuo computer. Per qualsiasi cosa riservata, installa invece Wireshark localmente.

Riferimenti

1IETF OPSAWG - PCAP Next Generation (PCAPNG) Capture File Formatwww.ietf.org
2Wireshark Wiki - Development/PcapNgwiki.wireshark.org

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.DATProgram Data File (generic)
10.TXTPlain Text File

Estensioni correlate

.PKPASSApple Wallet Pass (formerly Passbook)
.DATProgram Data File (generic)
.JSONJavaScript Object Notation file
.RISResearch Information Systems citation file
.OFXOpen Financial Exchange
.CSVComma-Separated Values

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z