.PCAPNG

Arquivo PCAPNG

PCAP Next Generation Capture File
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo PCAPNG é um registro de tráfego de rede bruto, salvo por uma ferramenta como Wireshark ou dumpcap. Abra-o com o Wireshark (gratuito, Windows/macOS/Linux). Ele pode conter dados sensíveis, como senhas ou tokens de sessão, portanto, trate-o como confidencial.

Desenvolvedor: Wireshark / IETF OPSAWG (community standard) Categoria: Arquivos de Dados Padrão aberto MIME: application/x-pcapng
ABRE EM Windows macOS Linux Web
Relacionado: .PKPASS · .DAT · .JSON · .RIS

Nesta página

19k+ extensões indexadas
Última revisão em Jun 17, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro PCAPNG?

Um arquivo .pcapng contém pacotes de dados capturados em uma rede, salvos no formato PCAP Next Generation (PCAPNG). Os pacotes de dados armazenados em um arquivo .pcapng são usados por aplicativos analisadores de protocolo de rede, como o Wireshark, para monitorar e administrar o tráfego de rede. O PCAPNG substitui o formato mais antigo .pcap e tornou-se o formato de salvamento padrão do Wireshark na versão 1.8 (2012).

O formato organiza os dados em vários blocos tipados em uma estrutura organizada. Os principais tipos de blocos incluem:

  • Section Header Block (SHB) - abre uma seção de captura; inclui o Byte-Order Magic (1A 2B 3C 4D) para detecção automática de endianness
  • Interface Description Block (IDB) - registra o tipo de camada de enlace e metadados da interface para cada fonte de captura
  • Enhanced Packet Block (EPB) - armazena quadros individuais com carimbos de data/hora precisos e sinalizadores opcionais por pacote
  • Name Resolution Block (NRB) - mapeia endereços IP para nomes de host
  • Interface Statistics Block (ISB) - contém estatísticas de captura por interface

As informações salvas nesses blocos podem ser usadas para reconstruir os dados capturados. O arquivo é identificado pelos magic bytes 0A 0D 0D 0A no deslocamento 0; o tipo MIME registrado é application/x-pcapng.

Segurança e proteção

RISCO: MEDIUM

Um arquivo pcapng contém dados passivos e não pode ser executado por conta própria, mas é sensível: uma captura pode conter senhas em texto simples, cookies/tokens de sessão, IPs e hostnames internos e payloads completos de tráfego não criptografado. Trate as capturas como confidenciais - NÃO envie capturas sensíveis para analisadores online públicos e sanitize antes de compartilhar. Capturar tráfego em redes que você não possui ou administra pode ser ilegal. Existe um risco técnico secundário: historicamente, bugs de parser em ferramentas de análise (incluindo dissetores do Wireshark) foram explorados por arquivos de captura maliciosamente criados, portanto, mantenha o Wireshark atualizado e seja cauteloso ao abrir capturas não confiáveis.

Detalhes do formato

em resumo
NOME COMPLETOPCAP Next Generation Capture File
DESENVOLVEDORWireshark / IETF OPSAWG (community standard)desde circa 2010 (Wireshark 1.8 made it the default save format in 2012)
TIPO MIMEapplication/x-pcapng
TIPOCaptura binária de pacotes de rede (estruturada em blocos)
PADRÃOAberto · livre de royalties
MAGIC BYTES · ASSINATURA DO ARQUIVO
OFFSET
00010203
HEX
0A0D0D0A
ASCII
····
Um arquivo pcapng começa com um Section Header Block: os primeiros 4 bytes são o tipo de bloco 0A 0D 0D 0A, o comprimento total do bloco segue, e um valor Byte-Order Magic 1A 2B 3C 4D aparece no deslocamento 8 (com bytes trocados se o arquivo for big-endian). Isso distingue o pcapng do formato pcap clássico MAIS ANTIGO, cujo magic é D4 C3 B2 A1 (little-endian) / A1 B2 C3 D4 (big-endian) no deslocamento 0. O Wireshark detecta automaticamente ambos.

Programas que abrem arquivos PCAPNG

Windows3 apps
Wireshark Código aberto Arquivo > Abrir o .pcapng; o Wireshark decodifica cada camada de protocolo e permite filtrar, seguir fluxos e inspecionar pacotes.
CapLoader Pago Carregador rápido para capturas muito grandes; abre .pcapng para triagem de fluxos e, em seguida, entrega fluxos individuais ao Wireshark.
NetworkMiner Freemium Abra o .pcapng para extrair arquivos, imagens, credenciais e informações de host para análise forense/segurança (edição gratuita disponível).
macOS1 app
Wireshark Código aberto Arquivo > Abrir o .pcapng; o Wireshark decodifica cada camada de protocolo e permite filtrar, seguir fluxos e inspecionar pacotes.
Linux2 apps
Wireshark Código aberto Arquivo > Abrir o .pcapng; o Wireshark decodifica cada camada de protocolo e permite filtrar, seguir fluxos e inspecionar pacotes.
tcpdump Código aberto tcpdump -r arquivo.pcapng imprime os pacotes no terminal (o libpcap moderno lê pcapng).
Web1 app
A-Packets Gratuito Envie um .pcapng para analisar fluxos no navegador - use apenas com capturas não sensíveis (o arquivo sai da sua máquina).

Detalhes técnicos

especificação profunda
Magic bytes0A 0D 0D 0A no deslocamento de byte 0 (identificador de tipo Section Header Block); Byte-Order Magic 1A 2B 3C 4D no deslocamento 8 dentro do SHB determina a endianness do arquivo
Tipo MIMEapplication/x-pcapng
Suporte a EndiannessArquivos little-endian e big-endian são válidos; os leitores detectam a ordem dos bytes a partir do campo Byte-Order Magic no Section Header Block
Arquitetura de blocosTodos os dados são armazenados em blocos tipados com prefixo de comprimento; cada bloco começa com um campo de tipo de 32 bits e um campo de comprimento total de 32 bits, tornando o formato autodescritivo e extensível
Captura multi-interfaceUm único arquivo pode conter pacotes de múltiplas interfaces de rede simultaneamente, cada uma descrita por seu próprio Interface Description Block (IDB)
Resolução de timestampConfigurável por interface via opções de IDB; o padrão é precisão de microssegundos (10⁻⁶ s); precisão de nanossegundos (10⁻⁹ s) também é suportada
Tipos de blocos principaisSection Header (SHB), Interface Description (IDB), Enhanced Packet (EPB), Simple Packet (SPB), Name Resolution (NRB), Interface Statistics (ISB), Decryption Secrets (DSB)
Opções de bloco / Metadados TLVCada tipo de bloco suporta campos opcionais codificados em TLV para comentários, nomes de interface, descrições de SO e extensões personalizadas de fornecedores
Codificação do tipo de camada de enlaceArmazenado em cada IDB usando códigos LINKTYPE do libpcap (ex: LINKTYPE_ETHERNET = 1, LINKTYPE_RAW = 101); interfaces diferentes no mesmo arquivo podem carregar tipos de enlace diferentes
Decryption Secrets Block (DSB)Introduzido por volta de 2019; incorpora chaves de sessão TLS ou WireGuard (compatível com SSLKEYLOGFILE) diretamente na captura, permitindo a descriptografia no arquivo no Wireshark
Concatenação de seçõesMúltiplos Section Header Blocks podem aparecer sequencialmente em um arquivo, permitindo que sessões de captura separadas sejam anexadas sem recodificação
Comprimento do snapshot (snaplen)O máximo de bytes capturados por pacote é definido por interface no IDB; comumente 65535 bytes ou 262144 bytes em ferramentas de captura modernas
Compressão nativaNão integrada ao formato; os arquivos são comumente compactados externamente com gzip e referenciados com uma extensão .pcapng.gz para reduzir o tamanho de armazenamento
Lançadocirca 2010 (Wireshark 1.8 made it the default save format in 2012)
Padrão abertoSim · livre de royalties
Especificaçãowww.ietf.org

Conversões de PCAPNG

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos PCAPNG. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos PCAPNG.

Perguntas frequentes

Como abro um arquivo PCAPNG?
Use o Wireshark (gratuito para Windows, macOS e Linux) - Arquivo > Abrir o .pcapng e ele decodifica cada camada de protocolo. No Linux/macOS, você também pode lê-lo com «tshark -r arquivo.pcapng» ou «tcpdump -r arquivo.pcapng».
Qual é a diferença entre PCAPNG e PCAP?
O PCAP é o formato libpcap clássico mais antigo; o PCAPNG (próxima geração) é o formato padrão mais recente do Wireshark que adiciona múltiplas interfaces por arquivo, carimbos de data/hora em nanossegundos e comentários/metadados por pacote. O Wireshark abre ambos.
Como converto PCAPNG para PCAP?
No Wireshark, escolha Arquivo > Salvar como e selecione o formato «pcap», ou execute «editcap -F pcap entrada.pcapng saida.pcap». É um processo lossy - recursos exclusivos do pcapng (interfaces extras, tempos em nanossegundos, comentários) são descartados.
Por que minha ferramenta pede .pcap quando tenho um .pcapng?
Ferramentas mais antigas ou simples foram escritas para o pcap clássico. Muitas na verdade leem pcapng perfeitamente, apesar do rótulo; se uma realmente não ler, converta com o editcap ou o Salvar como do Wireshark. Os dados de captura são os mesmos pacotes de qualquer maneira.
Um arquivo PCAPNG pode conter senhas ou dados privados?
Sim - ele armazena o tráfego bruto, portanto, quaisquer credenciais em texto simples, cookies ou conteúdo não criptografado ficam visíveis nos pacotes. Trate as capturas como confidenciais e evite enviar capturas sensíveis para ferramentas online públicas.
Como leio um PCAPNG sem instalar software?
Envie-o para um analisador baseado em navegador como o A-Packets - mas apenas para capturas não sensíveis, já que o arquivo sai da sua máquina. Para qualquer coisa confidencial, instale o Wireshark localmente.

Referências

1IETF OPSAWG - PCAP Next Generation (PCAPNG) Capture File Formatwww.ietf.org
2Wireshark Wiki - Development/PcapNgwiki.wireshark.org

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Extensões relacionadas

.PKPASSApple Wallet Pass (formerly Passbook)
.DATProgram Data File (generic)
.JSONJavaScript Object Notation file
.RISResearch Information Systems citation file
.OFXOpen Financial Exchange
.CSVComma-Separated Values

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z