Arquivos PCAP de exemplo
PCAP (.pcap, packet capture) - o formato de captura de tráfego de rede: o arquivo guarda os quadros inteiros como a placa de rede os viu, cada um com sua marca de tempo. Abaixo estão capturas prontas para Wireshark, tcpdump e seus próprios parsers
Transporte e aplicações
Camada de enlace e endereçamento
Sessões completas
Contêiner e casos limite
🧠 Como o PCAP funciona
O arquivo começa com um cabeçalho de 24 bytes: o número mágico, a versão, o tipo de enlace e o snaplen. Depois vêm os registros: cada um tem seu próprio cabeçalho de 16 bytes com marca de tempo e comprimento, seguido do quadro em si, byte a byte como ele passou pelo cabo. O número mágico é gravado na ordem de bytes do próprio arquivo, e é assim que o leitor descobre se precisa inverter todos os outros números. O tipo de enlace também importa: uma captura Ethernet tem 1 e uma captura Wi-Fi em modo monitor tem 127, e nela o quadro começa com um cabeçalho radiotap em vez de endereços MAC.
