# 网络包解析器

解析 pcap 和基础 pcapng 抓包文件，展示协议、会话和时间线统计，并支持导出过滤后的结果。

> 标准页面: https://elysiatools.com/zh/tools/network-packet-analyzer

- **分类:** Network

- **关键词:** pcap, 抓包, 网络, tcp, dns

## 概述

上传 pcap 或基础 pcapng 抓包文件后，你可以在浏览器工作流里快速查看包级活动，而不必先切到更重型的抓包工具。这个工具会提取包摘要、协议计数、热门 IP、热门端口、简化会话和粗粒度时间线。

当前能识别的内容：
- 承载 IPv4 的 Ethernet 帧
- TCP 和 UDP 传输层数据包
- 基于 TCP 负载前缀做简单 HTTP 请求/响应识别
- 基于 53 端口做基础 DNS 检测，并尝试提取查询名
- 按协议 + 源/目标 IP + 端口组合做简化会话聚合

字段怎么填：
- PCAP 文件：上传 .pcap，或包含 Ethernet 数据包的基础 .pcapng 文件
- 协议过滤：可切到全部、TCP、UDP、HTTP 或 DNS 视图
- IP 过滤：可选，只查看某一个 IPv4 地址相关的流量
- 导出格式：选择 JSON 或 CSV，用于导出当前过滤后的包摘要

怎么看结果：
- Packets 表示过滤后剩余的数据包数量
- Protocols 表示过滤后识别到的协议标签种类数
- Sessions 表示按协议和端点组合聚合后的流数量
- Top IPs / Top ports 展示最活跃的地址和端口
- Timeline 按秒聚合数据包，适合发现突发流量
- Export preview 展示与当前筛选一致的 JSON 或 CSV 摘要

当前范围和限制：
- 重点覆盖 Ethernet + IPv4 抓包
- 还不做 TLS、IPv6、ARP、ICMP、流重组或更深层应用协议解码
- pcapng 支持是实用型的基础支持，不是完整实现
- 这个工具更适合做快速排查和摘要分析，不是 Wireshark 的完整替代品

## 输入项

- **PCAP 文件** (file)
- **协议过滤** (select)
- **IP 过滤** (text): 192.168.1.10
- **导出格式** (select)

## 适用场景

- 需要在没有安装 Wireshark 等重型分析软件的环境下，快速查看抓包文件摘要时。
- 排查特定服务器或客户端的网络异常，需要过滤出指定 IP 的 TCP、UDP 或 HTTP 流量时。
- 分析网络流量突发情况，通过秒级时间线和热门 IP/端口统计快速定位带宽占用源头时。

## 工作原理

- 上传包含 Ethernet 数据包的 .pcap 或基础 .pcapng 文件，工具会在浏览器工作流中读取并解析数据帧。
- 引擎自动识别 IPv4 承载的 TCP/UDP 传输层数据，并基于端口和负载前缀提取基础的 HTTP 请求与 DNS 查询信息。
- 根据你设置的协议类型（如 DNS、HTTP）和目标 IP 地址对数据包进行过滤，并按协议和端点组合聚合会话流。
- 实时生成包含包数量、热门 IP、热门端口及秒级时间线的可视化面板，并支持将当前过滤结果导出为 JSON 或 CSV 文件。

## 使用案例

- 运维人员快速排查 DNS 解析故障，提取并导出特定时间段内的 DNS 查询记录。
- 开发人员在调试 API 接口时，过滤特定服务器 IP 的 HTTP 流量，查看请求和响应的交互摘要。
- 网络管理员分析异常流量突发，通过热门 IP 和端口统计快速找出占用带宽最高的设备。

## 常见问题

### 支持哪些抓包文件格式？

支持标准的 .pcap 文件以及包含 Ethernet 数据包的基础 .pcapng 文件。

### 这个工具能完全替代 Wireshark 吗？

不能。该工具专为快速排查和摘要分析设计，目前不支持 TLS 解密、IPv6、流重组或深层应用协议解码。

### 如何查看特定设备的网络流量？

可以在“IP 过滤”输入框中填入目标设备的 IPv4 地址，工具会自动过滤并只展示与该 IP 相关的会话和数据包摘要。

### 导出的 JSON 或 CSV 包含哪些内容？

导出文件包含当前过滤条件下的数据包摘要记录，例如协议类型、源/目标 IP、端口以及基础的请求信息（如 DNS 查询名）。

### 时间线（Timeline）是如何统计的？

时间线将数据包按秒级进行聚合统计，帮助你直观地发现网络流量的突发（Bursts）情况。

## 相关工具

- [VP8 图像分析器](https://elysiatools.com/zh/tools/vp8-image-analyzer): 使用 Sharp 分析 WebP/VP8 图像，生成灰度位移图，并用 Three.js 渲染可旋转的 3D 浮雕表面
- [图像元数据提取器](https://elysiatools.com/zh/tools/image-metadata): 从图像中提取全面的元数据，包括EXIF、IPTC、XMP和技术信息
- [无障碍合规检测器](https://elysiatools.com/zh/tools/accessibility-checker): 检测 HTML、网页或设计稿图片中的常见 WCAG 2.1 问题，并给出可直接修复的建议
- [色彩视觉无障碍检查器](https://elysiatools.com/zh/tools/color-vision-accessibility-checker): 计算 WCAG 对比度，模拟主要色觉缺陷，并可对 UI 截图中的低对比区域做标记。
- [NSFW图片内容检测器](https://elysiatools.com/zh/tools/nsfw-image-detector): 基于NSFWJS和图像特征的AI图片内容安全检测，识别潜在的不适宜内容，支持备用分析方案，支持GIF/Animated WebP/APNG和JPEG/PNG/WEBP。
- [AI图片智能增强](https://elysiatools.com/zh/tools/ai-image-enhance): 使用AI视觉模型智能分析并提升图片质量
- [HDR AVIF 转 SDR PNG 色调映射器](https://elysiatools.com/zh/tools/hdr-avif-to-sdr-png): 解码 PQ 或 HLG AVIF，将 BT.2020 转换为 sRGB，并把高光映射到可查看的 SDR PNG。
- [图片颜色通道提取器](https://elysiatools.com/zh/tools/image-channel): 提取、操作和分析单个颜色通道（RGB、Alpha、亮度），提供专业处理选项

## 示例

- [PCAPNG 抓包样例](https://elysiatools.com/zh/samples/pcapng-samples): 从简单到复杂的可下载 PCAPNG 抓包文件，适合格式验证、解析器测试和网络分析演练
- [PCAP 抓包样例](https://elysiatools.com/zh/samples/pcap-samples): 从简单到复杂的可下载 PCAP 抓包文件，适合协议查看、解析器测试和数据包分析演示
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [网络地址转换与流量检查工具](https://elysiatools.com/zh/hubs/network-convert): 围绕网络地址转换、抓包检查与请求调试整理的一组工具。
- [网络排障、抓包检查与端点调试工具](https://elysiatools.com/zh/hubs/network-triage-debugging): 在一个网络排查专题中完成抓包分析、Webhook 调试、DNS 与 SSL 端点检查、地址校验和 User-Agent 分析。
- [半结构化文本解析与表格提取工具](https://elysiatools.com/zh/hubs/semi-structured-text-table-extraction): 使用定宽解析、分隔符识别、日志处理和表格提取工具，将混乱文本转换为干净的 CSV、JSON、XML 或 Excel 数据。
