Zurück zu den Updates
New releaseSep 20, 2026

TCPViewer v1.18.0

Die erstklassige macOS-App, um jedes Paket klar auf Ihrem Mac zu sehen. Alternative zu Wireshark.

Teilen

TCP Viewer

TCP Viewer. Eine einfachere Wireshark-Alternative für Mac-Entwickler.

Ein einfacher, nativer Paket-Viewer für Mac.

Website · Download · Docs · Releases

TCP Viewer erfasst und liest Netzwerkpakete unter macOS. Es verwendet das systemeigene libpcap für die Erfassung und Wireshark-Bibliotheken für detaillierte Paketinformationen.

Funktionen

  • Native macOS-App, entwickelt mit AppKit
  • Basiert auf der Wireshark-Bibliothek, eine Alternative zu Wireshark
  • Live-Verkehr erfassen.
  • Pakete nach App, Domain oder IP-Adresse gruppieren.
  • TCP, UDP, DNS, HTTP, TLS, WebSocket und mehr filtern.
  • Protokollfelder und Rohbytes lesen.
  • PCAP- und PCAPNG-Dateien öffnen.
  • TCP- und UDP-Streams verfolgen.
  • Pakete als PCAP oder PCAPNG exportieren.
  • Fragen Sie einen KI-Agenten zu Ihrer Aufzeichnung mit TCP Viewer MCP.
  • Automatisieren Sie Erfassung, Paketabfragen, Dateien, Lizenzen und Einstellungen mit tcpviewer-cli.
  • Den vollständigen Quellcode einsehen.

Einfache Paketerfassung

  • Wählen Sie eine Netzwerkschnittstelle.
  • Mit einem Klick starten oder stoppen.
  • Umfangreiche Aufzeichnungen bleiben übersichtlich.

TCP Viewer Live-Paketerfassung

Das Video zur Live-Erfassung ansehen

TCP Viewer MCP

  • Verbinden Sie TCP Viewer mit Codex oder einem anderen MCP-Client.
  • Prüfen Sie den Erfassungsstatus.
  • Listen Sie Netzwerkschnittstellen auf.
  • Finden Sie Pakete mit einem einfachen Prompt.
  • Verfügbar mit TCP Viewer PRO.

Codex fragt TCP Viewer MCP nach Erfassungsstatus, Schnittstellen und Paketen

Aufzeichnungsdateien öffnen

  • Ziehen Sie eine PCAP- oder PCAPNG-Datei hinein.
  • Pakete sofort in der Vorschau anzeigen.
  • Dieselbe Ansicht wie bei einer Live-Aufzeichnung verwenden.

Eine PCAP- oder PCAPNG-Datei in TCP Viewer öffnen

Das Video zur Dateivorschau ansehen

TCP- und UDP-Streams verfolgen

  • Eine TCP-Konversation rekonstruieren oder UDP-Datagramme in Erfassungsreihenfolge anzeigen.
  • Einen Stream über das Paketmenü oder das Menü „Tools" öffnen.
  • Beide Richtungen zusammen anzeigen.
  • Nur Client- oder Serverdaten anzeigen.
  • Zwischen Text und Hex wechseln.
  • Den Stream durchsuchen.
  • Zum Quellpaket zurückspringen.

Einen TCP-Stream in TCP Viewer verfolgen

Das Video zum Verfolgen von TCP-Streams ansehen

Verkehr gruppieren

  • Pakete nach App gruppieren.
  • Pakete nach Domain gruppieren.
  • Pakete nach IP-Adresse gruppieren.
  • Direkt zum gewünschten Verkehr springen.

Pakete nach App, Domain und IP-Adresse gruppieren

Das Video zum gruppierten Verkehr ansehen

Protokollfilter

  • Schnellfilter für gängige Protokolle verwenden.
  • Filter mit der Textsuche kombinieren.
  • Schnell relevante Pakete fokussieren.

Erfasste Pakete nach Protokoll filtern

Das Video zum Protokollfilter ansehen

Aufzeichnungen exportieren

  • Alle, gefilterte oder ausgewählte Pakete exportieren.
  • Als PCAP oder PCAPNG speichern.
  • Das Ergebnis in anderen Paketwerkzeugen öffnen.

Ausgewählte Pakete als PCAP oder PCAPNG exportieren

Paketdetails

  • Protokollbäume in Wireshark-Qualität lesen.
  • Feldnamen und -werte inspizieren.
  • Felder den Rohbytes zuordnen.
  • Paketdetails durchsuchen.

Protokollfelder und rohe Paketbytes inspizieren

Das Video zu den Paketdetails ansehen

Open Source

  • Lizenziert unter GPL-2.0-or-later.
  • Die Erfassungspipeline einsehen.
  • Die Paketdekodierung einsehen.
  • Die native macOS-Oberfläche einsehen.
  • Probleme melden oder einen Pull Request senden.

TCP Viewer ist GPL-Open-Source

Entwickelt vom Proxyman-Team

  • Entwickelt vom Team hinter Proxyman und Tiny Shield.
  • Für macOS entwickelt.
  • Fokus auf Datenschutz und übersichtliches Netzwerk-Debugging.

TCP Viewer wird vom Proxyman-Team entwickelt

Anforderungen

Zum Ausführen von TCP Viewer:

  • Apple Silicon Mac.
  • macOS 15 oder neuer.

Zum Erstellen von TCP Viewer:

  • Xcode 16 oder neuer.
  • Git.
  • CMake, Ninja, Meson, pkg-config und autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool

Einrichtung

Mit Submodulen klonen. Dann die festgeschriebene Wireshark-Abhängigkeit bootstrappen.

git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh

Bereits ohne Submodule geklont?

git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh

Die Bootstrap-Skripte:

  • Führen zuerst scripts/bootstrap-wireshark-deps.sh aus.
  • Bauen Wiresharks Laufzeitbibliotheken aus dem Quellcode.
  • Schreiben sie nach Vendor/.install/wireshark-deps.
  • Verwenden macOS 15 als Deployment-Ziel.
  • Verwenden Homebrew nur für Build-Tools.
  • Kopieren niemals Homebrew-Bottle-Dylibs in ein Release.

Halten Sie lokale Signierungs-, Appcast-, Sparkle-, Sentry- und Release-Werte aus Git heraus. Verwenden Sie Config/TCPViewer.local.xcconfig, .env, Umgebungsvariablen oder Keychain-gestützte Tools.

Ausführen

In Xcode:

  1. Öffnen Sie TCPViewer.xcodeproj.
  2. Wählen Sie das Schema TCPViewer.
  3. Wählen Sie My Mac.
  4. Drücken Sie Run.

Kommandozeilen-Build:

xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build

Wenn Xcode nach der Signierung fragt, wählen Sie ein Entwicklungsteam für TCPViewer und PcapPlusPlusCore.

Testen

xcodebuild test \
  -project TCPViewer.xcodeproj \
  -scheme TCPViewer \
  -destination 'platform=macOS'

Release

Das Release-Skript kann:

  • Die App bauen und notarisieren.
  • Das Sparkle-Update signieren.
  • Dateien zu Cloudflare R2 hochladen.
  • Das Release im Backend veröffentlichen.

Ersteinrichtung:

npm install
bundle install
gh auth login

Erstellen Sie eine lokale .env aus .env.example. Fügen Sie die erforderlichen Release-Werte hinzu. Committen Sie niemals echte Secrets.

Verwenden Sie # für Kommentare in .env. sentry-cli akzeptiert keine //-Kommentare.

Fügen Sie für ein Produktions-Release einen passenden Eintrag zu ReleaseNote.json hinzu. Führen Sie dann aus:

npm run release

Wählen Sie beta oder production, wenn Sie gefragt werden.

Produktions-Releases:

  • Erstellen den Sparkle-Appcast.
  • Pushen den Tag v<version>.
  • Veröffentlichen das GitHub-Release.

Um nur den Homebrew-Cask-Pull-Request für das neueste öffentliche Produktions-Release zu erstellen, führen Sie make build aus und wählen Sie Homebrew Cask PR from latest release. Sie können auch den direkten Befehl ausführen:

npm run release:homebrew

Dies verifiziert das öffentliche DMG gegen das GitHub-Release-Asset, pusht einen Branch zu ProxymanApp/homebrew-cask und öffnet den Beitrags-Pull-Request in Homebrew/homebrew-cask.

Artefakte werden geschrieben nach:

~/Desktop/tcpviewer-production/

Lizenz

TCP Viewer ist unter GPL-2.0-or-later lizenziert. Dies entspricht der Verwendung der Wireshark-Bibliotheken.

  • Siehe COPYING für den vollständigen GPL-Text.
  • Siehe THIRD_PARTY_NOTICES.md für Hinweise zu Drittanbietern.
  • Siehe SOURCE_CODE_OFFER.md für die Quellcode-Bedingungen von Binär-Releases.

Danksagungen

  • Wireshark stellt die Paketdissection bereit.
  • HexFiend stellt den eingebetteten Hex-Viewer bereit.

Wireshark ist eine Marke der Wireshark Foundation. TCP Viewer ist nicht mit der Wireshark Foundation verbunden und wird von ihr nicht unterstützt.

Kategorien