Extension de fichier .PCAPNG
Full Name | Developer | Category |
---|---|---|
PCAP Next Generation Dump Format | N/A | Data Files |
Le PCAPNG ( .pcapng ) est le format de fichier de capture de paquets de nouvelle génération, développé et maintenu par le projet Libpcap/WinPcap. Ce format amélioré permet de stocker plus d'informations dans un seul fichier et prend en charge une variété de types d'enregistrements et de blocs de données différents. Il est conçu pour étendre les capacités du PCAP d'origine ( .pcap ) et assurer la compatibilité avec les applications existantes. Par conséquent, le format PCAPNG est préféré lors de la capture et de l'échange de trafic réseau.
Format de fichier
Le fichier PCAPNG est la sortie par défaut des applications qui utilisent la bibliothèque Libpcap, telles que Wireshark, un analyseur de protocole réseau. Le fichier est composé d'une séquence de blocs ; chaque bloc contient des données ou des métadonnées de différents types. Un type de bloc courant est un bloc de paquets amélioré (EPB), qui stocke les données d'un paquet individuel qui est passé par la carte d'interface réseau (NIC). Les blocs EPB incluent des champs de métadonnées tels que l'horodatage du paquet, la taille de l'en-tête, la taille du paquet, l'état d'erreur et la validité de la somme de contrôle. Des types de blocs supplémentaires sont disponibles pour stocker des informations concernant les demandes de résolution de noms, les descriptions d'interface, les statistiques, les commentaires, les erreurs, etc. Quel que soit leur type, tous les blocs commencent par un en-tête de bloc commun.
Logiciels pris en charge
Wireshark, T-requin, et d'autres applications construites avec la bibliothèque Libpcap sont capables de reconnaître et de lire les paquets PCAPNG. De plus, plusieurs autres outils de capture de paquets offrent également une prise en charge du format. Ceux-ci inclus Mineur de réseau, un outil d'investigation réseau ; décodeur ans1, un décodeur ASN1 ; Enquêteur NetWitness, un outil de surveillance de la sécurité du réseau ; et Analyseur de réseau Capsa. Il existe d'autres formats de fichiers qui peuvent être utilisés pour transférer ou stocker des informations de capture de paquets, tels que PCAP ( .pcap ) fichiers, enregistreur de paquets ( pklg ) ou Extensible Markup Language Trace ( .xml ) des dossiers.