Capture de paquets
Outil de capture et d'analyse réseau de type Wireshark, basé sur SharpPcap (pilote Npcap, à installer séparément — le même prérequis que Wireshark). Par défaut, il ne voit que le trafic de la machine elle-même : sur un réseau commuté, une carte réseau ne reçoit pas le trafic unicast des autres appareils sans configuration supplémentaire (miroir de port, ou redirection ARP volontaire décrite ci-dessous).
Capture et analyse
On choisit une interface réseau, un filtre BPF optionnel (ex. tcp port 443) et un mode promiscuous, puis on démarre/arrête la capture. Chaque paquet capturé est résumé (source, destination, protocole ARP/TCP/UDP/ICMP/DNS, longueur, information — dont les drapeaux TCP) dans une liste, bornée à 20 000 paquets pour limiter la mémoire. La sélection d'un paquet affiche le détail des couches analysées et un dump hexadécimal. La capture peut être exportée au format .pcap standard.
Redirection ARP (avancé, opt-in)
Pour capturer le trafic d'autres appareils sans miroir de port, le module propose une redirection ARP explicite vers des cibles choisies, protégée par une case de consentement actif (pas un simple « Oui »), un bandeau d'avertissement visible pendant qu'elle est active, un arrêt automatique après 30 minutes et un journal d'audit des démarrages/arrêts.