.PCAPNG

PCAPNG-bestand

PCAP Next Generation Capture File
Stel een vraag
SNEL ANTWOORD

Een PCAPNG-bestand is een opname van onbewerkt netwerkverkeer, opgeslagen door een tool zoals Wireshark of dumpcap. Open het met Wireshark (gratis, Windows/macOS/Linux). Het kan gevoelige gegevens bevatten zoals wachtwoorden of sessietokens, dus behandel het als vertrouwelijk.

Ontwikkelaar: Wireshark / IETF OPSAWG (community standard) Categorie: Gegevensbestanden Open standaard MIME: application/x-pcapng
OPENT OP Windows macOS Linux Web
Gerelateerd: .PKPASS · .DAT · .JSON · .RIS

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jun 17, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het PCAPNG-bestandsformaat?

Een .pcapng-bestand bevat datapakketten die over een netwerk zijn vastgelegd, opgeslagen in het PCAP Next Generation (PCAPNG) formaat. De datapakketten in een .pcapng-bestand worden gebruikt door netwerkprotocol-analysetoepassingen, zoals Wireshark, om netwerkverkeer te monitoren en te beheren. PCAPNG vervangt het oudere .pcap formaat en werd het standaard opslagformaat van Wireshark in versie 1.8 (2012).

Het formaat organiseert gegevens in verschillende getypeerde blokken in een gestructureerde vorm. Belangrijke bloktypen zijn onder meer:

  • Section Header Block (SHB) - opent een opnamesectie; bevat Byte-Order Magic (1A 2B 3C 4D) voor automatische endianness-detectie
  • Interface Description Block (IDB) - registreert het link-layer type en interface-metadata voor elke opnamebron
  • Enhanced Packet Block (EPB) - slaat individuele frames op met nauwkeurige tijdstempels en optionele vlaggen per pakket
  • Name Resolution Block (NRB) - koppelt IP-adressen aan hostnamen
  • Interface Statistics Block (ISB) - bevat opnamestatistieken per interface

Informatie die over deze blokken is opgeslagen, kan worden gebruikt om de vastgelegde gegevens te reconstrueren. Het bestand wordt geïdentificeerd door magic bytes 0A 0D 0D 0A op offset 0; het geregistreerde MIME-type is application/x-pcapng.

Beveiliging & veiligheid

RISICO: MEDIUM

Een pcapng-bestand bevat passieve gegevens en kan niet uit zichzelf worden uitgevoerd, maar het is gevoelig: een opname kan in-tekst wachtwoorden, sessiecookies/-tokens, interne IP's en hostnamen, en volledige payloads van onversleuteld verkeer bevatten. Behandel opnames als vertrouwelijk - upload gevoelige bestanden NIET naar openbare online analyzers en anonimiseer ze voor het delen. Het onderscheppen van verkeer op netwerken die je niet bezit of beheert, kan illegaal zijn. Er is een secundair technisch risico: historisch gezien zijn parser-bugs in analysetools (waaronder Wireshark-dissectors) misbruikt door kwaadaardig samengestelde opnamebestanden, dus houd Wireshark up-to-date en wees voorzichtig bij het openen van niet-vertrouwde opnames.

Formaatdetails

in een notendop
VOLLEDIGE NAAMPCAP Next Generation Capture File
ONTWIKKELAARWireshark / IETF OPSAWG (community standard)sinds circa 2010 (Wireshark 1.8 made it the default save format in 2012)
MIME-TYPEapplication/x-pcapng
TYPEBinair netwerkpakket-opname (blok-gestructureerd)
STANDAARDOpen · royaltyvrij
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
00010203
HEX
0A0D0D0A
ASCII
····
Een pcapng-bestand begint met een Section Header Block: de eerste 4 bytes zijn het bloktype 0A 0D 0D 0A, gevolgd door de totale bloklengte, en een Byte-Order Magic-waarde 1A 2B 3C 4D verschijnt op offset 8 (byte-swapped als het bestand big-endian is). Dit onderscheidt pcapng van het OUDERE klassieke pcap-formaat, waarvan de magic D4 C3 B2 A1 (little-endian) / A1 B2 C3 D4 (big-endian) is op offset 0. Wireshark detecteert beide automatisch.

Programma's die PCAPNG-bestanden openen

Windows3 apps
Wireshark Open-source Bestand > Open de .pcapng; Wireshark decodeert elke protocollaag en stelt je in staat om te filteren, stromen te volgen en pakketten te inspecteren.
CapLoader Betaald Snelle lader voor zeer grote opnames; opent .pcapng om stromen te triageren en vervolgens individuele stromen aan Wireshark over te dragen.
NetworkMiner Freemium Open de .pcapng om bestanden, afbeeldingen, inloggegevens en hostinformatie te extraheren voor forensische/beveiligingsanalyse (gratis editie beschikbaar).
macOS1 app
Wireshark Open-source Bestand > Open de .pcapng; Wireshark decodeert elke protocollaag en stelt je in staat om te filteren, stromen te volgen en pakketten te inspecteren.
Linux2 apps
Wireshark Open-source Bestand > Open de .pcapng; Wireshark decodeert elke protocollaag en stelt je in staat om te filteren, stromen te volgen en pakketten te inspecteren.
tcpdump Open-source tcpdump -r file.pcapng print de pakketten in de terminal (moderne libpcap leest pcapng).
Web1 app
A-Packets Gratis Upload een .pcapng om stromen in de browser te analyseren - gebruik dit alleen bij niet-gevoelige opnames (het verlaat je machine).

Technische details

diepe specificaties
Magic bytes0A 0D 0D 0A op byte-offset 0 (Section Header Block type identifier); Byte-Order Magic 1A 2B 3C 4D op offset 8 binnen de SHB bepaalt de endianness van het bestand
MIME-typeapplication/x-pcapng
Endianness-ondersteuningZowel little-endian als big-endian bestanden zijn geldig; lezers detecteren de bytevolgorde via het Byte-Order Magic-veld in het Section Header Block
BlokarchitectuurAlle gegevens worden opgeslagen in getypeerde blokken met een lengte-prefix; elk blok begint met een 32-bits typeveld en een 32-bits veld voor de totale lengte, waardoor het formaat zelfbeschrijvend en toekomstbestendig is
Multi-interface opnameEen enkel bestand kan pakketten van meerdere netwerkinterfaces tegelijkertijd bevatten, elk beschreven door zijn eigen Interface Description Block (IDB)
TijdstempelresolutieConfigureerbaar per interface via IDB-opties; standaard is microseconde (10⁻⁶ s) precisie; nanoseconde (10⁻⁹ s) precisie wordt ook ondersteund
KernbloktypenSection Header (SHB), Interface Description (IDB), Enhanced Packet (EPB), Simple Packet (SPB), Name Resolution (NRB), Interface Statistics (ISB), Decryption Secrets (DSB)
Blokopties / TLV-metadataElk bloktype ondersteunt optionele TLV-gecodeerde velden voor opmerkingen, interfacenamen, OS-beschrijvingen en aangepaste leveranciersextensies
Link-layer type coderingOpgeslagen in elke IDB met behulp van libpcap LINKTYPE-codes (bijv. LINKTYPE_ETHERNET = 1, LINKTYPE_RAW = 101); verschillende interfaces in hetzelfde bestand kunnen verschillende link-types dragen
Decryption Secrets Block (DSB)Geïntroduceerd rond 2019; sluit TLS- of WireGuard-sessiesleutels (SSLKEYLOGFILE-compatibel) rechtstreeks in de opname in, wat in-file decryptie in Wireshark mogelijk maakt
Sectie-aaneenschakelingMeerdere Section Header Blocks kunnen opeenvolgend in één bestand voorkomen, waardoor afzonderlijke opnamesessies kunnen worden toegevoegd zonder opnieuw te coderen
Snapshot-lengte (snaplen)Het maximale aantal vastgelegde bytes per pakket wordt per interface gedefinieerd in de IDB; gewoonlijk 65535 bytes of 262144 bytes in moderne opnametools
Native compressieNiet ingebouwd in het formaat; bestanden worden gewoonlijk extern met gzip gecomprimeerd en aangeduid met een .pcapng.gz extensie om de opslaggrootte te verkleinen
Uitgebrachtcirca 2010 (Wireshark 1.8 made it the default save format in 2012)
Open standaardJa · royaltyvrij
Specificatiewww.ietf.org

PCAPNG conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met PCAPNG-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over PCAPNG-bestanden.

Veelgestelde vragen

Hoe open ik een PCAPNG-bestand?
Gebruik Wireshark (gratis voor Windows, macOS en Linux) - Bestand > Open het .pcapng en het decodeert elke protocollaag. Op Linux/macOS kun je het ook lezen met „tshark -r file.pcapng” of „tcpdump -r file.pcapng”.
Wat is het verschil tussen PCAPNG en PCAP?
PCAP is het oudere klassieke libpcap-formaat; PCAPNG (next generation) is het nieuwere, standaard Wireshark-formaat dat meerdere interfaces per bestand, nanoseconde-tijdstempels en opmerkingen/metadata per pakket toevoegt. Wireshark opent beide.
Hoe converteer ik PCAPNG naar PCAP?
Kies in Wireshark Bestand > Opslaan als en selecteer het „pcap”-formaat, of voer „editcap -F pcap in.pcapng out.pcap” uit. Dit is lossy - pcapng-specifieke functies (extra interfaces, nanoseconde-tijden, opmerkingen) gaan verloren.
Waarom vraagt mijn tool om .pcap terwijl ik een .pcapng heb?
Oudere of eenvoudigere tools zijn geschreven voor het klassieke pcap. Velen lezen pcapng eigenlijk prima ondanks het label; als een tool dat echt niet doet, converteer dan met editcap of de „Opslaan als”-functie van Wireshark. De opnamegegevens zijn in beide gevallen dezelfde pakketten.
Kan een PCAPNG-bestand wachtwoorden of privégegevens bevatten?
Ja - het slaat het onbewerkte verkeer op, dus alle in-tekst inloggegevens, cookies of onversleutelde inhoud zijn zichtbaar in de pakketten. Behandel opnames als vertrouwelijk en vermijd het uploaden van gevoelige bestanden naar openbare online tools.
Hoe lees ik een PCAPNG zonder software te installeren?
Upload het naar een browsergebaseerde analyzer zoals A-Packets - maar alleen voor niet-gevoelige opnames, aangezien het bestand je machine verlaat. Installeer voor alles wat vertrouwelijk is Wireshark lokaal.

Referenties

1IETF OPSAWG - PCAP Next Generation (PCAPNG) Capture File Formatwww.ietf.org
2Wireshark Wiki - Development/PcapNgwiki.wireshark.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.BINCD/DVD Disc Image (BIN/CUE)
9.XDWDocuWorks Document
10.TMPTemporary File

Gerelateerde extensies

.PKPASSApple Wallet Pass (formerly Passbook)
.DATProgram Data File (generic)
.JSONJavaScript Object Notation file
.RISResearch Information Systems citation file
.OFXOpen Financial Exchange
.CSVComma-Separated Values

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z