Artículos etiquetados: #pcap
Cómo leer el DNS en una captura de red: consultas y respuestas, códigos de resultado, dominios raros o aleatorios y señales de tunelización DNS y sus límites.
Qué es una huella JA3, en qué se diferencia JA4, por qué el orden aleatorio de extensiones de Chrome rompió JA3 y cómo usan los defensores estas huellas.
Comparativa justa de Wireshark, tshark, NetworkMiner, Zeek, Zui y PCAP Parser para analizar pcap: puntos fuertes, límites y qué herramienta usar en cada caso.
Por qué las capturas de red son sensibles (RGPD, contratos con clientes), cómo el análisis WebAssembly en el navegador evita subidas y cómo comprobarlo.
Guía paso a paso de PCAP Parser: carga una captura y lee conversaciones, jerarquía de protocolos, DNS, HTTP, TLS, archivos extraídos e IOC, y exporta.
Cómo abrir un archivo pcap o pcapng online sin instalar nada: subida frente a lectura en el navegador, formatos que fallan y límites de una herramienta web.
PCAP vs PCAPNG comparados bloque a bloque: cabeceras, interfaces, resolución de marcas de tiempo, metadatos, qué herramientas escriben cada uno y conversión.