.PCAPNG

Plik PCAPNG

PCAP Next Generation Capture File
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik PCAPNG to nagranie surowego ruchu sieciowego, zapisane przez narzędzie takie jak Wireshark lub dumpcap. Otwórz go za pomocą Wireshark (bezpłatny, Windows/macOS/Linux). Może zawierać wrażliwe dane, takie jak hasła lub tokeny sesji, więc należy traktować go jako poufny.

Deweloper: Wireshark / IETF OPSAWG (community standard) Kategoria: Pliki danych Otwarty standard MIME: application/x-pcapng
OTWIERA SIĘ NA Windows macOS Linux Web
Powiązane: .PKPASS · .DAT · .JSON · .RIS

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jun 17, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku PCAPNG?

Plik .pcapng zawiera pakiety danych przechwycone w sieci, zapisane w formacie PCAP Next Generation (PCAPNG). Pakiety danych przechowywane w pliku .pcapng są używane przez aplikacje do analizy protokołów sieciowych, takie jak Wireshark, do monitorowania i administrowania ruchem sieciowym. PCAPNG zastępuje starszy format .pcap i stał się domyślnym formatem zapisu w Wireshark od wersji 1.8 (2012).

Format ten organizuje dane w kilka typowanych bloków w ustrukturyzowanej formie. Kluczowe typy bloków to:

  • Section Header Block (SHB) - otwiera sekcję przechwytywania; zawiera Byte-Order Magic (1A 2B 3C 4D) do automatycznego wykrywania kolejności bajtów (endianness)
  • Interface Description Block (IDB) - rejestruje typ warstwy łącza i metadane interfejsu dla każdego źródła przechwytywania
  • Enhanced Packet Block (EPB) - przechowuje poszczególne ramki z precyzyjnymi znacznikami czasu i opcjonalnymi flagami dla każdego pakietu
  • Name Resolution Block (NRB) - mapuje adresy IP na nazwy hostów
  • Interface Statistics Block (ISB) - przechowuje statystyki przechwytywania dla poszczególnych interfejsów

Informacje zapisane w tych blokach mogą posłużyć do rekonstrukcji przechwyconych danych. Plik jest identyfikowany przez magiczne bajty 0A 0D 0D 0A pod offsetem 0; zarejestrowany typ MIME to application/x-pcapng.

Bezpieczeństwo

RYZYKO: MEDIUM

Plik pcapng to pasywne dane i nie może sam się uruchomić, ale jest wrażliwy: przechwycone dane mogą zawierać hasła przesyłane otwartym tekstem, pliki cookie/tokeny sesji, wewnętrzne adresy IP i nazwy hostów oraz pełną zawartość niezaszyfrowanego ruchu. Traktuj pliki jako poufne - NIE przesyłaj wrażliwych danych do publicznych analizatorów online i usuwaj dane wrażliwe przed udostępnieniem. Przechwytywanie ruchu w sieciach, których nie jesteś właścicielem lub którymi nie administrujesz, może być nielegalne. Istnieje wtórne ryzyko techniczne: historycznie błędy parserów w narzędziach analitycznych (w tym w dissektorach Wireshark) były wykorzystywane przez złośliwie przygotowane pliki przechwytywania, dlatego należy aktualizować Wireshark i zachować ostrożność przy otwieraniu plików z niezaufanych źródeł.

Szczegóły formatu

w pigułce
PEŁNA NAZWAPCAP Next Generation Capture File
DEWELOPERWireshark / IETF OPSAWG (community standard)od circa 2010 (Wireshark 1.8 made it the default save format in 2012)
KATEGORIAPliki danych
TYP MIMEapplication/x-pcapng
TYPBinarny zapis pakietów sieciowych (struktura blokowa)
STANDARDOtwarty · bezpłatny
MAGICZNE BAJTY · SYGNATURA PLIKU
OFFSET
00010203
HEX
0A0D0D0A
ASCII
····
Plik pcapng zaczyna się od bloku nagłówka sekcji (Section Header Block): pierwsze 4 bajty to typ bloku 0A 0D 0D 0A, następnie podana jest całkowita długość bloku, a wartość Byte-Order Magic 1A 2B 3C 4D pojawia się pod offsetem 8 (z zamienionymi bajtami, jeśli plik jest w formacie big-endian). Odróżnia to pcapng od STARSZEGO klasycznego formatu pcap, którego sygnatura to D4 C3 B2 A1 (little-endian) / A1 B2 C3 D4 (big-endian) pod offsetem 0. Wireshark automatycznie wykrywa oba formaty.

Programy otwierające pliki PCAPNG

Windows3 apps
Wireshark Open-source Plik > Otwórz .pcapng; Wireshark dekoduje każdą warstwę protokołu i pozwala filtrować, śledzić strumienie oraz sprawdzać pakiety.
CapLoader Płatny Szybki program do ładowania bardzo dużych plików przechwytywania; otwiera .pcapng w celu segregacji przepływów, a następnie przekazuje poszczególne strumienie do Wireshark.
NetworkMiner Freemium Otwórz .pcapng, aby wyodrębnić pliki, obrazy, dane uwierzytelniające i informacje o hostach do analizy śledczej/bezpieczeństwa (dostępna wersja bezpłatna).
macOS1 app
Wireshark Open-source Plik > Otwórz .pcapng; Wireshark dekoduje każdą warstwę protokołu i pozwala filtrować, śledzić strumienie oraz sprawdzać pakiety.
Linux2 apps
Wireshark Open-source Plik > Otwórz .pcapng; Wireshark dekoduje każdą warstwę protokołu i pozwala filtrować, śledzić strumienie oraz sprawdzać pakiety.
tcpdump Open-source tcpdump -r plik.pcapng wypisuje pakiety w terminalu (nowoczesny libpcap odczytuje pcapng).
Web1 app
A-Packets Darmowy Prześlij .pcapng, aby analizować przepływy w przeglądarce - używaj tylko z niewrażliwymi danymi (plik opuszcza Twój komputer).

Szczegóły techniczne

specyfikacja
Magiczne bajty0A 0D 0D 0A pod offsetem bajtowym 0 (identyfikator typu Section Header Block); Byte-Order Magic 1A 2B 3C 4D pod offsetem 8 wewnątrz SHB określa kolejność bajtów pliku
Typ MIMEapplication/x-pcapng
Obsługa kolejności bajtówZarówno pliki little-endian, jak i big-endian są poprawne; czytniki wykrywają kolejność bajtów na podstawie pola Byte-Order Magic w bloku nagłówka sekcji (SHB)
Architektura blokowaWszystkie dane są przechowywane w typowanych blokach z prefiksem długości; każdy blok zaczyna się od 32-bitowego pola typu i 32-bitowego pola całkowitej długości, co czyni format samoopisującym się i rozszerzalnym
Przechwytywanie z wielu interfejsówPojedynczy plik może zawierać pakiety z wielu interfejsów sieciowych jednocześnie, z których każdy jest opisany przez własny blok opisu interfejsu (IDB)
Rozdzielczość znacznika czasuKonfigurowalna dla każdego interfejsu poprzez opcje IDB; domyślna to precyzja mikrosekundowa (10⁻⁶ s); obsługiwana jest również precyzja nanosekundowa (10⁻⁹ s)
Podstawowe typy blokówSection Header (SHB), Interface Description (IDB), Enhanced Packet (EPB), Simple Packet (SPB), Name Resolution (NRB), Interface Statistics (ISB), Decryption Secrets (DSB)
Opcje bloków / metadane TLVKażdy typ bloku obsługuje opcjonalne pola kodowane TLV dla komentarzy, nazw interfejsów, opisów systemów operacyjnych i niestandardowych rozszerzeń dostawców
Kodowanie typu warstwy łączaPrzechowywane w każdym IDB przy użyciu kodów libpcap LINKTYPE (np. LINKTYPE_ETHERNET = 1, LINKTYPE_RAW = 101); różne interfejsy w tym samym pliku mogą obsługiwać różne typy łączy
Decryption Secrets Block (DSB)Wprowadzony około 2019 roku; osadza klucze sesji TLS lub WireGuard (zgodne z SSLKEYLOGFILE) bezpośrednio w pliku przechwytywania, umożliwiając deszyfrowanie wewnątrz pliku w Wireshark
Konkatenacja sekcjiW jednym pliku może występować sekwencyjnie wiele bloków nagłówka sekcji (SHB), co pozwala na dołączanie oddzielnych sesji przechwytywania bez konieczności ponownego kodowania
Długość migawki (snaplen)Maksymalna liczba bajtów przechwytywanych na pakiet jest definiowana dla każdego interfejsu w IDB; powszechnie 65535 bajtów lub 262144 bajty w nowoczesnych narzędziach
Natywna kompresjaNie jest wbudowana w format; pliki są powszechnie kompresowane zewnętrznie za pomocą gzip i oznaczane rozszerzeniem .pcapng.gz w celu zmniejszenia rozmiaru
Wydanocirca 2010 (Wireshark 1.8 made it the default save format in 2012)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjawww.ietf.org

Konwersje PCAPNG

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami PCAPNG. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki PCAPNG.

Najczęściej zadawane pytania

Jak otworzyć plik PCAPNG?
Użyj Wireshark (bezpłatny dla Windows, macOS i Linux) - wybierz Plik > Otwórz plik .pcapng, a program zdekoduje każdą warstwę protokołu. W systemach Linux/macOS można go również odczytać za pomocą „tshark -r plik.pcapng” lub „tcpdump -r plik.pcapng”.
Jaka jest różnica między PCAPNG a PCAP?
PCAP to starszy, klasyczny format libpcap; PCAPNG (następna generacja) to nowszy, domyślny format Wireshark, który dodaje obsługę wielu interfejsów w jednym pliku, nanosekundowe znaczniki czasu oraz komentarze i metadane dla poszczególnych pakietów. Wireshark otwiera oba formaty.
Jak przekonwertować PCAPNG na PCAP?
W Wireshark wybierz Plik > Zapisz jako i wybierz format „pcap” lub uruchom „editcap -F pcap wejscie.pcapng wyjscie.pcap”. Jest to proces stratny - funkcje dostępne tylko w pcapng (dodatkowe interfejsy, czas nanosekundowy, komentarze) zostaną odrzucone.
Dlaczego moje narzędzie prosi o .pcap, gdy mam .pcapng?
Starsze lub prostsze narzędzia zostały napisane dla klasycznego pcap. Wiele z nich w rzeczywistości poprawnie odczytuje pcapng mimo etykiety; jeśli dane narzędzie naprawdę go nie obsługuje, przekonwertuj plik za pomocą editcap lub opcji Zapisz jako w Wireshark. Dane przechwytywania to te same pakiety w obu przypadkach.
Czy plik PCAPNG może zawierać hasła lub prywatne dane?
Tak - przechowuje on surowy ruch, więc wszelkie dane uwierzytelniające przesyłane otwartym tekstem, pliki cookie lub niezaszyfrowana zawartość są widoczne w pakietach. Traktuj przechwycone dane jako poufne i unikaj przesyłania wrażliwych plików do publicznych narzędzi online.
Jak odczytać PCAPNG bez instalowania oprogramowania?
Prześlij go do analizatora opartego na przeglądarce, takiego jak A-Packets - ale rób to tylko w przypadku niewrażliwych danych, ponieważ plik opuszcza Twój komputer. W przypadku jakichkolwiek poufnych danych zainstaluj Wireshark lokalnie.

Źródła

1IETF OPSAWG - PCAP Next Generation (PCAPNG) Capture File Formatwww.ietf.org
2Wireshark Wiki - Development/PcapNgwiki.wireshark.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.DATProgram Data File (generic)
10.TXTPlain Text File

Powiązane rozszerzenia

.PKPASSApple Wallet Pass (formerly Passbook)
.DATProgram Data File (generic)
.JSONJavaScript Object Notation file
.RISResearch Information Systems citation file
.OFXOpen Financial Exchange
.CSVComma-Separated Values

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z