PCAP-файл - это файл захвата пакетов. Содержит данные сетевых пакетов, перехваченных программой-анализатором трафика (Wireshark, tcpdump, Kismet и др.). Расширение файла PCAP *.pcap.
Файл хранит дамп сетевых данных, захваченных в режиме реального времени, и может использоваться для изучения трафика, восстановления информации, анализа работы сети, обнаружения хакерских атак. Просмотр файла PCAP возможен как в Wireshark, так и в другом программном обеспечении для мониторинга и сканирования сети, которое включает библиотеки libpcap или WinPcap, например, Nmap, Snort и т.п.