
TCPViewer v1.14.0
Die erstklassige macOS-App, um jedes Paket klar auf Ihrem Mac zu sehen. Alternative zu Wireshark.
TCP Viewer
Ein einfacher, nativer Paket-Viewer für Mac.
Website · Download · Dokumentation · Releases
TCP Viewer erfasst und liest Netzwerkpakete auf macOS. Es verwendet das System-libpcap für die Erfassung und Wireshark-Bibliotheken für detaillierte Paketinformationen.
Funktionen
- Native macOS-App, erstellt mit AppKit
- Basiert auf der Wireshark-Bibliothek, Alternative zu Wireshark
- Live-Datenverkehr erfassen.
- Pakete nach App, Domain oder IP-Adresse gruppieren.
- TCP, UDP, DNS, HTTP, TLS, WebSocket und mehr filtern.
- Protokollfelder und Rohbytes lesen.
- PCAP- und PCAPNG-Dateien öffnen.
- Einen vollständigen TCP-Stream verfolgen.
- Pakete als PCAP oder PCAPNG exportieren.
- Mit TCP Viewer MCP einen KI-Agenten zu Ihrer Erfassung befragen.
- Erfassung, Paketabfragen, Dateien, Lizenzen und Einstellungen mit
tcpviewer-cliautomatisieren. - Den vollständigen Quellcode einsehen.
Einfache Paketerfassung
- Eine Netzwerkschnittstelle auswählen.
- Mit einem Klick starten oder stoppen.
- Auch umfangreiche Erfassungen bleiben übersichtlich.
TCP Viewer MCP
- TCP Viewer mit Codex oder einem anderen MCP-Client verbinden.
- Den Erfassungsstatus prüfen.
- Netzwerkschnittstellen auflisten.
- Pakete mit einer einfachen Eingabeaufforderung finden.
- Verfügbar mit TCP Viewer PRO.
Erfassungsdateien öffnen
- Eine PCAP- oder PCAPNG-Datei hineinziehen.
- Pakete sofort in der Vorschau anzeigen.
- Dieselbe Ansicht wie bei einer Live-Erfassung verwenden.
Video zur Dateivorschau ansehen
TCP-Stream verfolgen
- Eine vollständige TCP-Konversation rekonstruieren.
- Beide Richtungen gemeinsam anzeigen.
- Nur Client- oder nur Serverdaten anzeigen.
- Zwischen Text und Hex umschalten.
- Im Stream suchen.
- Zum Quellpaket zurückspringen.
Video zu „TCP-Stream verfolgen“ ansehen
Datenverkehr gruppieren
- Pakete nach App gruppieren.
- Pakete nach Domain gruppieren.
- Pakete nach IP-Adresse gruppieren.
- Direkt zum benötigten Datenverkehr springen.
Video zum gruppierten Datenverkehr ansehen
Protokollfilter
- Schnellfilter für gängige Protokolle verwenden.
- Filter mit Textsuche kombinieren.
- Schnell auf nützliche Pakete fokussieren.
Video zum Protokollfilter ansehen
Erfassungen exportieren
- Alle, gefilterte oder ausgewählte Pakete exportieren.
- Als PCAP oder PCAPNG speichern.
- Das Ergebnis in anderen Paket-Tools öffnen.
Paketdetails
- Wireshark-taugliche Protokollbäume lesen.
- Feldnamen und -werte prüfen.
- Felder den Rohbytes zuordnen.
- In Paketdetails suchen.
Open Source
- Lizenziert unter GPL-2.0-or-later.
- Die Erfassungspipeline einsehen.
- Die Paketdekodierung einsehen.
- Die native macOS-Oberfläche einsehen.
- Probleme melden oder einen Pull Request senden.

Entwickelt vom Proxyman-Team
- Erstellt vom Team hinter Proxyman und Tiny Shield.
- Für macOS entwickelt.
- Fokus auf Datenschutz und klare Netzwerk-Debugging.

Anforderungen
Zum Ausführen von TCP Viewer:
- Mac mit Apple Silicon.
- macOS 15 oder neuer.
Zum Erstellen von TCP Viewer:
- Xcode 16 oder neuer.
- Git.
- CMake, Ninja, Meson, pkg-config und autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Einrichtung
Mit Submodulen klonen. Danach die festgelegte Wireshark-Abhängigkeit initialisieren.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Bereits ohne Submodule geklont?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Die Bootstrap-Skripte:
- Führen zuerst
scripts/bootstrap-wireshark-deps.shaus. - Erstellen Wiresharks Laufzeitbibliotheken aus dem Quellcode.
- Schreiben sie nach
Vendor/.install/wireshark-deps. - Verwenden macOS 15 als Deployment-Ziel.
- Verwenden Homebrew nur für Build-Tools.
- Kopieren niemals Homebrew-Bottle-dylibs in ein Release.
Lokale Signierung, Appcast, Sparkle, Sentry und Release-Werte außerhalb von Git halten. Config/TCPViewer.local.xcconfig, .env, Umgebungsvariablen oder Keychain-gestützte Tools verwenden.
Ausführen
In Xcode:
TCPViewer.xcodeprojöffnen.- Das Schema
TCPViewerauswählen. My Macwählen.- Auf „Ausführen“ klicken.
Kommandozeilen-Build:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Wenn Xcode nach einer Signierung fragt, ein Entwicklungsteam für TCPViewer und PcapPlusPlusCore auswählen.
Testen
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Release
Das Release-Skript kann:
- Die App erstellen und notarisieren.
- Das Sparkle-Update signieren.
- Dateien zu Cloudflare R2 hochladen.
- Das Release im Backend veröffentlichen.
Erstmalige Einrichtung:
npm install
bundle install
gh auth login
Eine lokale .env aus .env.example erstellen. Die erforderlichen Release-Werte hinzufügen. Niemals echte Geheimnisse committen.
Für Kommentare in .env # verwenden. sentry-cli akzeptiert keine //-Kommentare.
Für ein Produktions-Release einen passenden Eintrag zu ReleaseNote.json hinzufügen. Danach ausführen:
npm run release
Auf Nachfrage beta oder production wählen.
Produktions-Releases:
- Erstellen zusätzlich den Sparkle-Appcast.
- Pushen den
v<version>-Tag. - Veröffentlichen das GitHub-Release.
Um nur den Homebrew-Cask-Pull-Request für das neueste öffentliche Produktions-Release
zu erstellen, make build ausführen und Homebrew Cask PR from latest release wählen.
Sie können auch den direkten Befehl ausführen:
npm run release:homebrew
Dies prüft die öffentliche DMG gegen das GitHub-Release-Asset, pusht einen Branch zu
ProxymanApp/homebrew-cask und öffnet den Beitrags-Pull-Request in
Homebrew/homebrew-cask.
Artefakte werden geschrieben nach:
~/Desktop/tcpviewer-production/
Lizenz
TCP Viewer ist unter GPL-2.0-or-later lizenziert. Dies entspricht der Verwendung von Wireshark-Bibliotheken.
- Siehe
COPYINGfür den vollständigen GPL-Text. - Siehe
THIRD_PARTY_NOTICES.mdfür Hinweise zu Drittanbietern. - Siehe
SOURCE_CODE_OFFER.mdfür die Quellcode-Bedingungen der Binär-Releases.
Danksagungen
Wireshark ist eine Marke der Wireshark Foundation. TCP Viewer ist nicht mit der Wireshark Foundation verbunden und wird von ihr nicht unterstützt.





