브라우저 실행 모드: 데이터는 브라우저에서 처리되며 서버에 업로드되지 않습니다.
속도와 안정성: 처리 속도는 기기와 브라우저에 따라 달라집니다. 대량 배치 작업에는 데스크톱 버전이 더 안정적일 수 있습니다.
도구를 불러오는 중입니다. 잠시 기다려 주세요...
도구를 불러오는 중입니다. 잠시 기다려 주세요...
온라인 도구가 로드되거나 실행되지 않으면 데스크톱 도구를 사용해 보세요. https://tools.yikeaigc.com/
도구 사용량
이전 버전으로 돌아가기
먼저 분석 범위를 설정한 뒤 데이터를 가져와 처리하세요
캡처 파일, 16진수 패킷, HTTP 응답 검사, 샘플 데이터를 지원합니다. 도구는 페이지 내에서 링크 계층, IPv4, ARP, TCP, UDP, ICMP, DNS, HTTP 등 일반 프로토콜을 분석하고 다운로드 가능한 보고서를 생성합니다.
PCAP/PCAPNG
16진수 패킷
프로토콜 통계
ZIP 일괄 내보내기
처리 상태
설정 대기
0패킷
0프로토콜 유형
0총 바이트
0알림 항목
파일 선택 후 처음 20개만 표시되며, 나머지도 처리됩니다.
분석 설정
먼저 프로토콜 범위와 필터 조건을 선택한 뒤 데이터 입력으로 진행하는 것이 좋습니다. 설정은 현재 기기에 저장되어 다음에 자동 복원됩니다.
분석 모드
데이터 소스에 따라 선택합니다. 일괄 파일은 통합 통계 후 개별 보고서를 출력합니다.
프로토콜 및 표시
자동 감지는 대부분의 경우에 적합합니다
분석 옵션
보고서 필요 시 켜기
분석 데이터 입력
파일은 서버에 업로드되지 않습니다. 일괄 선택 시 화면에는 처음 20개 파일만 표시되며, 분석 및 ZIP 패키징은 모든 파일을 처리합니다.
캡처 파일
pcap、pcapng、cap、txt
pcap/pcapng는 캡처 구조대로 읽고, txt는 16진수 텍스트를 자동 인식합니다.
16진수 패킷
각 패킷은 빈 줄로 구분 가능
URL 응답 검사
대상 사이트의 CORS 정책으로 일부 URL의 응답을 읽지 못할 수 있습니다
팁: 먼저 1단계의 프로토콜과 필터 조건을 확인한 뒤, 다음을 클릭해 분석을 시작하세요.
분석 시작
클릭하면 모든 입력 데이터를 분석해 프로토콜 분포, 필드 상세, 알림 항목과 다운로드 보고서를 생성합니다.
분석 전 확인
입력 데이터 대기 중
먼저 매개변수 설정과 데이터 입력을 완료하세요. 기능만 체험하려면 입력 데이터 페이지에서 “샘플 데이터”를 선택하세요.
결과 보기 및 내보내기
프로토콜, 포트, 키워드로 필터링할 수 있습니다. 여러 파일은 ZIP으로 묶이고, 단일 파일은 JSON 또는 CSV 보고서로 다운로드할 수 있습니다.
필터 결과
아직 분석 안 됨
프로토콜 분포
필터 결과 기준 통계
분석 후 프로토콜 비율이 표시됩니다.
패킷 상세
“보기”를 클릭해 필드 펼치기
| # | 파일 | 프로토콜 | 원 | 대상 | 길이 | 초록 | 알림 | 작업 |
|---|---|---|---|---|---|---|---|---|
아직 분석 결과가 없습니다. | ||||||||
단일 패킷 상세
기록을 선택해 보기
결과 표에서 “보기”를 클릭하세요.
안내
소프트웨어 사용 설명
- 분석 매개변수 설정: 먼저 분석 모드, 프로토콜 유형, 패킷 길이 범위, 소스 포트와 대상 포트 등의 조건을 선택한 후 데이터를 계속 입력합니다.
- 입력 방식 선택:
- 패킷 캡처 파일: .pcap, .pcapng, .cap, .txt 형식 파일을 선택하며, 여러 파일을 일괄 처리할 수 있습니다.
- 16진수 패킷: 원본 패킷 내용을 붙여넣으며, 여러 패킷은 빈 줄로 구분할 수 있습니다.
- URL 검사: http 또는 https 주소를 입력하여 응답 상태, 응답 헤더와 소요 시간을 확인합니다.
- 예시 데이터: TCP, UDP, DNS, HTTP, ICMP 또는 ARP 예시를 클릭하여 분석 효과를 빠르게 체험합니다.
- 분석 옵션 구성:
- 프로토콜 헤더 필드: IPv4, TCP, UDP, DNS, HTTP 등의 필드 세부 정보를 표시합니다.
- 페이로드 미리보기: 16진수 및 ASCII 형식의 페이로드 조각을 표시합니다.
- 통계 정보: 프로토콜 분포, 데이터 패킷 수, 바이트 수와 알림 항목 통계를 생성합니다.
- 이상 알림: TTL 낮음, IP 조각화, TCP 재설정, DNS 응답 코드 등 일반적인 알림 항목을 표시합니다.
- 설정 저장: “설정 저장”을 클릭하면 현재 프로토콜, 필터와 표시 구성을 유지하며, 이후 열 때 자동으로 복원됩니다.
- 분석 시작: “분석 시작”을 클릭하면 도구가 설정에 따라 모든 입력 데이터를 분석합니다. 일괄 파일 화면에는 앞의 20개 파일명만 표시되지만, 처리 시에는 모든 파일이 포함됩니다.
- 결과 보기 및 필터링: 키워드, 프로토콜, 파일과 알림 항목별로 필터링할 수 있으며, “보기”를 클릭하여 개별 데이터 패킷 필드와 페이로드 내용을 확인합니다.
- 보고서 내보내기: JSON, CSV 보고서를 다운로드할 수 있으며, 일괄 파일은 ZIP으로 패키징할 수 있습니다. 출력 파일명은 원본 파일명과 대응되며, 이름이 중복되면 숫자가 자동으로 추가되어 구분됩니다.
자주 묻는 질문
답변: .pcap, .pcapng, .cap, .txt 등의 형식을 지원합니다. pcap과 pcapng는 일반적인 패킷 캡처 도구에서 내보낸 데이터에 적합하며, txt는 16진수 패킷 내용을 저장하는 데 적합합니다.
답변: 16진수 문자열을 직접 붙여넣을 수 있으며, 내용에 공백, 줄바꿈, 오프셋 주소가 포함되어 있어도 일반적으로 인식할 수 있습니다. 여러 패킷은 빈 줄로 구분하는 것을 권장하며, 항목별 분석에 편리합니다.
답: Ethernet, IPv4, ARP, TCP, UDP, ICMP, DNS, HTTP 등 일반적인 필드를 파싱할 수 있으며, 포트와 페이로드 특성을 기반으로 DNS, HTTP, TLS 등 애플리케이션 계층 프로토콜을 식별할 수 있습니다.
답: 아니요. 패킷 캡처 파일, 16진수 메시지, 일괄 분석 결과는 모두 현재 기기에서 처리되므로 내부 주소, 인터페이스 요청 또는 문제 해결 정보가 포함된 데이터를 분석하는 데 적합합니다.
답: 파일을 일괄 선택할 때 페이지 응답 속도를 유지하기 위해 파일 목록에는 처음 20개의 파일명만 표시됩니다. 분석 및 내보내기 시에는 모든 파일이 처리되며, ZIP에는 각 파일에 해당하는 보고서가 생성됩니다.
답: URL 감지는 대상 사이트의 크로스 도메인 정책, 네트워크 연결, 인증서 상태 및 요청 방법의 영향을 받습니다. 응답을 읽을 수 없는 경우 패킷 캡처 파일이나 16진수 메시지로 분석할 수 있습니다.
답: 먼저 패킷 길이 범위를 줄이거나, 프로토콜 또는 포트를 지정하거나, 페이로드 미리보기를 끄고, 대용량 패킷 캡처 파일을 나누어 처리할 수 있습니다. 내보낸 보고서에는 전체 분석 결과가 보존되며, 페이지 표시 개수는 필요에 따라 조정할 수 있습니다.