Glossaire Forensique

PCAP

Le PCAP est le format de fichier servant à stocker des paquets réseau capturés, produit par des outils comme tcpdump et Wireshark pour une analyse ultérieure.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Une capture enregistre chaque paquet avec un horodatage, ce qui permet aux analystes de rejouer une conversation, de voir quels hôtes ont communiqué et d'extraire des fichiers ou identifiants envoyés en clair. Le format plus récent PCAPNG ajoute des métadonnées. Le trafic chiffré (TLS) ne montre que les adresses, les tailles et les temps, pas le contenu.

Essayez ces outils

Voir aussi

  • Glossaire Paquet
    Un paquet est une petite unité de données envoyée sur un réseau.
  • Glossaire TLS
    Le TLS (Transport Layer Security) est le protocole cryptographique qui chiffre et authentifie les connexions, notamment HTTPS.
  • Glossaire Indicateur de compromission (IOC)
    Un indicateur de compromission (IOC) est un élément observable, comme le hachage d'un fichier, une adresse IP ou un domaine.
AdSense Placeholder
Slot: footer_leaderboard