Konwerter PCAP → JSON
Prześlij PCAP/PCAPNG, opcjonalnie dodaj filtr Wireshark i pobierz JSON.
Podgląd JSON
Podgląd JSON pojawi się po konwersji.
PCAP do JSON: dlaczego i jak
PCAP i PCAPNG przechwytują pakiety tak, jak na kablu. Konwersja do JSON/NDJSON ułatwia skrypty, SIEM, IR i data science.
JSON zachowuje strukturę; NDJSON zapisuje jeden pakiet na linię; kompakt usuwa spacje.
PCAP kontra PCAPNG
PCAP klasyczny, PCAPNG z metadanymi. Obsługujemy oba.
Zastosowania
- Przekaż JSON Wireshark/tshark do pipeline log/SIEM.
- Szybkie skrypty (Python/Node) na NDJSON do agregacji.
- IR: maskuj IP/MAC przed udostępnieniem.
- Data science: załaduj kompaktowy JSON do notebooka.
Formaty wyjściowe
- Wireshark JSON: Wireshark JSON: zgodny z tshark -T json.
- NDJSON (jeden pakiet na linię): NDJSON: jeden pakiet na linię.
- Kompaktowy JSON: Kompaktowy JSON: bez spacji.
Prywatność i bezpieczeństwo
Limit 50 MB; przetwarzanie tymczasowe; maskowanie IP/MAC dostępne.
Rozwiązywanie problemów
- „Plik za duży”: przytnij lub filtruj; limit 50 MB.
- „Błąd parsowania”: upewnij się, że PCAP/PCAPNG jest prawidłowy.
- Pusty wynik: sprawdź filtr i limit pakietów.
- Duży wynik: wybierz tylko nagłówki/NDJSON, zmniejsz limit.
- API health check (server-side):
curl -I https://omnvert.com/api/tools/pcap-to-jsonandcurl -I https://omnvert.com/tr/api/tools/pcap-to-json
FAQ
- Czy mogę konwertować PCAPNG? Tak, obsługujemy pcap i pcapng.
- Czy plik jest wysyłany na serwer? Przetwarzanie jest tymczasowe; pliki nie są przechowywane.
- Dlaczego wynik jest duży? Obniż limit pakietów, wybierz tylko nagłówki lub NDJSON/compact.
- Jak filtrować pakiety? Użyj filtrów Wireshark (np. ip.addr==1.1.1.1 && tcp).
- Co to jest NDJSON? JSON na linię; idealne do streamingu.
- Czy zachowuje timestampy? Domyślnie tak; można wyłączyć.
O narzędziu
Zamień surowe zrzuty pakietów na ustrukturyzowany JSON do analizy, skryptów i automatyzacji. Wgraj PCAP/PCAPNG, opcjonalnie zastosuj Wireshark display filter i pobierz wynik w formacie pasującym do pipeline’u (JSON array, NDJSON lub compact).
Filtry i limity ułatwiają praktyczny eksport: wybierz tylko ruch istotny (konkretne hosty/porty/protokoły) i ogranicz liczbę pakietów, aby przygotować małą próbkę do ticketów, debugowania lub dashboardów. Możesz też włączyć timestampy oraz wybrać zakres pól (nagłówki vs payload).
Jeśli udostępniasz capture, redakcja pomaga ograniczyć dane wrażliwe. JSON łatwo przetworzysz w jq, Pythonie, narzędziach SIEM lub własnych parserach—bez ręcznego eksportu z Wiresharka.
Ta strona opisuje praktyczny workflow dla PCAP → JSON.
Konwerter PCAP na JSON jest zaprojektowane tak, aby szybko prowadzić do wyniku: wybierz wejście, ustaw potrzebne opcje i pobierz lub skopiuj rezultat. Stawiamy na przewidywalne domyślne ustawienia, a szczegóły dopasowujesz tylko wtedy, gdy to konieczne.
Jeśli używasz narzędzia w pracy, najpierw sprawdź małą próbkę. Przetestuj jeden plik lub fragment danych, zweryfikuj podgląd, rozmiar, format i zgodność. Dopiero potem uruchom pełną serię.
Jakość i kompatybilność często idą w różne strony. Dla maksymalnej zgodności wybieraj popularne formaty. Dla mniejszych plików i szybszego ładowania używaj nowoczesnych formatów oraz sensownej kompresji—ale zachowuj oryginał, żeby móc eksportować ponownie bez kumulowania strat.
Prywatność ma znaczenie. Część narzędzi działa w przeglądarce, a część może wymagać przetwarzania po stronie serwera (np. ciężkie konwersje). Jeśli potrzebny jest upload, unikaj plików wrażliwych i nie wklejaj sekretów (tokenów, haseł). Zawsze sprawdź wynik przed publikacją.
Wskazówki diagnostyczne: jeśli rezultat wygląda źle, zmieniaj ustawienia pojedynczo i upewnij się, że wejście jest poprawne (profil kolorów, przezroczystość, kodowanie, separatory, zakończenia linii). Wiele problemów wynika z nietypowej wersji danych wejściowych.
Na telefonie lepiej działają krótsze wejścia i mniejsze pliki, a do dużych uploadów użyj Wi‑Fi. Na komputerze procesy wsadowe są zwykle szybsze i łatwiejsze do weryfikacji.
Praktyczny workflow wygląda tak: (1) zacznij od najlepszego źródła, (2) wykonaj szybki test na domyślnych ustawieniach, (3) jeśli trzeba, zmieniaj jedną opcję na raz, a następnie (4) sprawdź wynik tam, gdzie będzie używany (strona, aplikacja, e‑mail, druk lub odtwarzacz). Dzięki temu wynik jest bardziej przewidywalny i łatwiej zrozumieć wpływ ustawień.
Jeśli regularnie wykonujesz to samo zadanie, konsekwencja jest ważniejsza niż drobne optymalizacje. Stosuj stałe nazewnictwo plików (format, rozmiar, data), trzymaj „próbkę referencyjną” do porównań i wypracuj nawyk ulubionych ustawień. Przy wielu plikach przetwarzaj je w mniejszych partiach, aby szybciej wychwycić problemy.
Pamiętaj o prawach do treści i bezpieczeństwie. Konwertuj tylko pliki, które posiadasz lub masz zgodę przetwarzać, i unikaj uploadowania wrażliwych dokumentów. Jeśli wynik będzie publiczny, sprawdź, czy nie zawiera ukrytych metadanych albo prywatnych informacji, których nie chcesz ujawniać.
Na koniec: najlepszy wynik zawsze zależy od celu. Czasem większy plik jest wart tego dla czytelności, a czasem mały rozmiar jest kluczowy dla wydajności. Użyj narzędzia do szybkich iteracji, a potem ustal ustawienia zgodne z Twoim standardem jakości i wymaganiami dostarczenia.
Jeśli opisujesz proces dla innych, zanotuj dokładne wejścia i ustawienia. Krótka adnotacja typu „eksport do X w jakości Y” lub „sprawdzone o czasie Z” zamienia jednorazowy wynik w powtarzalną procedurę, co pomaga w zespołach, audytach i zgłoszeniach wsparcia.
FAQ
›Jakie typy plików są obsługiwane?
›Co to jest Wireshark display filter?
›JSON vs NDJSON — co wybrać?
›Czy da się zanonimizować wrażliwe dane?
›Czy mój plik jest przechowywany?
›Czy to jest darmowe?
Powiązane narzędzia
- Rozmowy PCAP/tools/pcap-to-endpoints
- PCAP → Flows CSV/tools/pcap-to-flows
- Nagłówki HTTP/tools/network/headers
- Sprawdź DNS/tools/network/dns-check
- Lookup ASN/tools/network/asn