Archivos PCAP de ejemplo
PCAP (.pcap, packet capture) - el formato de volcado de tráfico de red: el archivo guarda las tramas completas tal como las vio la tarjeta de red, cada una con su marca de tiempo. Abajo hay capturas listas para Wireshark, tcpdump y tus propios analizadores
Transporte y aplicaciones
Capa de enlace y direccionamiento
Sesiones completas
Contenedor y casos límite
🧠 Cómo funciona PCAP
El archivo empieza con una cabecera de 24 bytes: el número mágico, la versión, el tipo de enlace y el snaplen. Después vienen los registros: cada uno tiene su propia cabecera de 16 bytes con marca de tiempo y longitud, y a continuación la trama en sí, byte a byte tal como viajó por el cable. El número mágico se escribe en el orden de bytes del propio archivo, y así el lector sabe si debe invertir todos los demás números. El tipo de enlace también importa: una captura Ethernet lleva 1 y una captura Wi-Fi en modo monitor lleva 127, y ahí la trama empieza con una cabecera radiotap en lugar de direcciones MAC.
