
TCPViewer v1.14.0
La mejor aplicación de macOS para ver cada paquete claramente en tu Mac. Alternativa a Wireshark
TCP Viewer
Un visor de paquetes nativo y sencillo para Mac.
Sitio web · Descargar · Documentación · Lanzamientos
TCP Viewer captura y lee paquetes de red en macOS. Utiliza libpcap del sistema para la captura y las librerías de Wireshark para obtener detalles profundos de los paquetes.
Características
- App nativa de macOS, construida con AppKit
- Construido sobre la librería de Wireshark, alternativa a Wireshark
- Captura tráfico en vivo.
- Agrupa paquetes por app, dominio o dirección IP.
- Filtra TCP, UDP, DNS, HTTP, TLS, WebSocket y más.
- Lee campos de protocolo y bytes sin procesar.
- Abre archivos PCAP y PCAPNG.
- Sigue un flujo TCP completo.
- Exporta paquetes como PCAP o PCAPNG.
- Pregunta a un agente de IA sobre tu captura con TCP Viewer MCP.
- Automatiza capturas, consultas de paquetes, archivos, licencias y ajustes con
tcpviewer-cli. - Revisa el código fuente completo.
Captura de paquetes fácil
- Elige una interfaz de red.
- Inicia o detén con un clic.
- Mantén las capturas ocupadas fáciles de leer.
Ver el video de captura en vivo
TCP Viewer MCP
- Conecta TCP Viewer a Codex u otro cliente MCP.
- Consulta el estado de la captura.
- Lista las interfaces de red.
- Encuentra paquetes con una simple indicación.
- Disponible con TCP Viewer PRO.
Abrir archivos de captura
- Arrastra un archivo PCAP o PCAPNG.
- Previsualiza los paquetes al instante.
- Usa la misma vista que en una captura en vivo.
Ver el video de previsualización de archivos
Seguir flujo TCP
- Reconstruye una conversación TCP completa.
- Muestra ambas direcciones juntas.
- Muestra solo datos del cliente o del servidor.
- Cambia entre texto y hexadecimal.
- Busca en el flujo.
- Salta de vuelta al paquete de origen.
Ver el video de Seguir flujo TCP
Agrupar tráfico
- Agrupa paquetes por app.
- Agrupa paquetes por dominio.
- Agrupa paquetes por dirección IP.
- Salta al tráfico que necesitas.
Ver el video de tráfico agrupado
Filtros de protocolo
- Usa filtros rápidos para protocolos comunes.
- Combina filtros con búsqueda de texto.
- Enfócate en paquetes útiles rápidamente.
Ver el video de filtros de protocolo
Exportar capturas
- Exporta todos los paquetes, los filtrados o los seleccionados.
- Guarda como PCAP o PCAPNG.
- Abre el resultado en otras herramientas de paquetes.
Detalles del paquete
- Lee árboles de protocolo de nivel Wireshark.
- Inspecciona nombres y valores de campos.
- Relaciona campos con bytes sin procesar.
- Busca en los detalles del paquete.
Ver el video de detalles del paquete
Código abierto
- Licenciado bajo GPL-2.0-or-later.
- Revisa el pipeline de captura.
- Revisa la decodificación de paquetes.
- Revisa la interfaz nativa de macOS.
- Reporta problemas o envía un pull request.

Creado por el equipo de Proxyman
- Hecho por el equipo detrás de Proxyman y Tiny Shield.
- Construido para macOS.
- Enfocado en la privacidad y la depuración de red clara.

Requisitos
Para ejecutar TCP Viewer:
- Mac con Apple Silicon.
- macOS 15 o posterior.
Para compilar TCP Viewer:
- Xcode 16 o posterior.
- Git.
- CMake, Ninja, Meson, pkg-config y autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Configuración
Clona con submódulos. Luego inicia la dependencia fijada de Wireshark.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
¿Ya clonaste sin submódulos?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Los scripts de arranque:
- Ejecutan
scripts/bootstrap-wireshark-deps.shprimero. - Compilan las librerías de runtime de Wireshark desde el código fuente.
- Las escriben en
Vendor/.install/wireshark-deps. - Usan macOS 15 como objetivo de despliegue.
- Usan Homebrew solo para herramientas de compilación.
- Nunca copian dylibs de botellas de Homebrew en un lanzamiento.
Mantén la firma local, appcast, Sparkle, Sentry y valores de lanzamiento fuera de Git. Usa Config/TCPViewer.local.xcconfig, .env, variables de entorno o herramientas respaldadas por Keychain.
Ejecutar
En Xcode:
- Abre
TCPViewer.xcodeproj. - Selecciona el esquema
TCPViewer. - Elige
My Mac. - Pulsa Run.
Compilación por línea de comandos:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Si Xcode pide firma, selecciona un equipo de desarrollo para TCPViewer y PcapPlusPlusCore.
Probar
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Lanzamiento
El script de lanzamiento puede:
- Compilar y notarizar la app.
- Firmar la actualización de Sparkle.
- Subir archivos a Cloudflare R2.
- Publicar el lanzamiento en el backend.
Configuración inicial:
npm install
bundle install
gh auth login
Crea un .env local a partir de .env.example. Añade los valores de lanzamiento requeridos. Nunca confirmes secretos reales.
Usa # para comentarios en .env. sentry-cli no acepta comentarios con //.
Para un lanzamiento de producción, añade una entrada correspondiente en ReleaseNote.json. Luego ejecuta:
npm run release
Elige beta o production cuando se te pregunte.
Los lanzamientos de producción también:
- Crean el appcast de Sparkle.
- Empujan la etiqueta
v<version>. - Publican el lanzamiento en GitHub.
Para crear solo el pull request de Homebrew Cask para el último lanzamiento público de
producción, ejecuta make build y elige Homebrew Cask PR from latest release.
También puedes ejecutar el comando directo:
npm run release:homebrew
Esto verifica el DMG público contra el asset del lanzamiento de GitHub, empuja una rama a
ProxymanApp/homebrew-cask y abre el pull request de contribución en
Homebrew/homebrew-cask.
Los artefactos se escriben en:
~/Desktop/tcpviewer-production/
Licencia
TCP Viewer está licenciado bajo GPL-2.0-or-later. Esto coincide con su uso de las librerías de Wireshark.
- Consulta
COPYINGpara el texto completo de la GPL. - Consulta
THIRD_PARTY_NOTICES.mdpara avisos de terceros. - Consulta
SOURCE_CODE_OFFER.mdpara los términos del código fuente de los lanzamientos binarios.
Agradecimientos
- Wireshark proporciona la disección de paquetes.
- HexFiend proporciona el visor hexadecimal integrado.
Wireshark es una marca comercial de la Wireshark Foundation. TCP Viewer no está afiliado ni respaldado por la Wireshark Foundation.





