Parse Pcap
parse_pcapParse Wireshark pcap files by aggregating TCP streams, slicing per protocol, and auto-parsing each frame into structured sequences with truncated-frame diagnostics.
Instructions
解析 Wireshark 导出 pcap: 按 TCP 流聚合载荷 -> 按协议切帧 -> 逐帧 parse_auto。
每个流返回完整帧序列 (带结构化解析) 与尾部半帧 (partial, 截断也是 诊断信息)。protocol 缺省时按"完整帧数最多的协议"自动判别。 需要可选依赖 scapy (uv sync --extra eval)。大批量帧场景比逐条 frame_hex 高效得多。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| path | Yes | ||
| protocol | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |