Prezentacja opisuje formaty plików pcap i pcapng służące do przechowywania przechwyconych pakietów sieciowych. Omówiono strukturę obu formatów, w tym bloki pcapng (SHB, IDB, EPB) oraz narzędzia do ich przetwarzania: capinfos, editcap, mergecap i text2pcap. Przedstawiono również wykorzystanie języków Python (scapy, pyshark, dpkt) do automatyzacji analizy plików pcap.





























































