Skip to content

Articles tagués: #pcap

Lire le DNS dans une capture réseau : requêtes et réponses, codes de retour, domaines rares ou aléatoires et signes de tunnel DNS, avec leurs limites.
Ce qu'est une empreinte JA3, ce qui change avec JA4, pourquoi l'ordre aléatoire des extensions de Chrome a cassé JA3, et comment l'utiliser en détection.
Comparatif équitable de Wireshark, tshark, NetworkMiner, Zeek, Zui et PCAP Parser pour l'analyse pcap : points forts, limites et quel outil pour quel usage.
Pourquoi les captures réseau sont sensibles (RGPD, contrats clients), comment l'analyse WebAssembly dans le navigateur évite l'upload et comment le vérifier.
Guide pas à pas de PCAP Parser : chargez une capture, lisez conversations, hiérarchie des protocoles, DNS, HTTP, TLS, fichiers extraits et IOC, puis exportez.
Ouvrir un fichier pcap ou pcapng en ligne sans rien installer : upload ou lecture dans le navigateur, formats qui échouent et limites d'un outil web.
PCAP vs PCAPNG comparés bloc par bloc : en-têtes, interfaces, résolution des horodatages, métadonnées, outils qui écrivent chaque format et conversion.