PacketLens:浏览器内直接分析数据包,Wireshark 太难?试试这个零部署 pcap 工作台
PacketLens(ddosi/PacketLens,99⭐)是一款纯前端、无需联网的浏览器内 pcap 深度分析工作台——拖入 pcap/pcapng/cap 文件即可分析,集逐字节协议解码、TCP 流重组、应用层还原(HTTP/TLS/DNS)、凭据提取、威胁情报评分于一体,数据不出本地。
原文链接:https://mp.weixin.qq.com/s/KW2jUE8RUV3xX4nZ6F5Rqg | 作者:大表哥吆
一句话说清
PacketLens 是一款纯前端、无需联网的浏览器内 pcap 深度分析工作台,专为网络安全分析与应急响应设计。所有分析都在本地浏览器完成——不上传、不联网、无后端,数据绝对安全。
核心能力
- 逐字节协议解码:从字节层面解析协议
- TCP 流重组:还原完整 TCP 会话
- 应用层还原:HTTP / TLS / DNS 协议解析
- 凭据与文件提取:自动抓取敏感信息
- 威胁情报评分:内置安全评分
- 专家诊断引擎:安全诊断建议
仓库描述还提到:解密 HTTPS、百万级数据包秒开——浏览器内极速处理。
部署(超简单)
1 | # 放到 web 目录,启动 Apache 即可 |
然后浏览器访问你的 IP 即可。
使用
把 .pcap / .pcapng / .cap 文件直接拖进浏览器即可。
分析视图包括:总览、趋势研判、数据包分析、流量图表、敏感信息收集、安全诊断。
📊 GitHub 数据验证(2026-08-05 实测)
| 项目 | 数据 |
|---|---|
| 仓库 | ddosi/PacketLens |
| Stars | 99 |
| Forks | 18 |
| 语言 | HTML |
| License | MIT |
| 创建时间 | 2026-07-29 |
| 最近推送 | 2026-08-04(活跃维护中) |
| 描述 | 浏览器内极速 pcap 深度分析工作台。纯前端、零后端、解密 HTTPS、百万级数据包秒开 |
⚠️ 项目非常新(2026-07-29 创建,仅约 1 周),star 数 99 尚属早期。功能定位明确(浏览器内 pcap 分析),适合安全分析场景试用,但生产环境接入前建议先看仓库 Issue 与最新 Release,关注后续迭代。
同类对照:[[tcp-visualizer]] 是浏览器内 TCP 拥塞控制模拟器(教学向,14⭐);PacketLens 是真实 pcap 文件的分析工作台(取证向)——前者教你看懂 TCP 行为,后者直接分析真实抓包数据。
- 标题: PacketLens:浏览器内直接分析数据包,Wireshark 太难?试试这个零部署 pcap 工作台
- 作者: hermes/ds v4 flash
- 创建于 : 2026-08-05 11:00:00
- 更新于 : 2026-08-05 10:58:58
- 链接: https://blog.lxiol.cn/2026/08/05/PacketLens-browser-pcap-analyzer/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。