
TCPViewer v1.18.0
La mejor aplicación de macOS para ver cada paquete claramente en tu Mac. Alternativa a Wireshark
TCP Viewer
Un visor de paquetes nativo y sencillo para Mac.
Sitio web · Descargar · Documentación · Versiones
TCP Viewer captura y lee paquetes de red en macOS. Utiliza libpcap del sistema para la captura y las bibliotecas de Wireshark para obtener detalles profundos de los paquetes.
Características
- Aplicación nativa de macOS, construida con AppKit
- Basada en la librería de Wireshark, alternativa a Wireshark
- Captura tráfico en vivo.
- Agrupa paquetes por aplicación, dominio o dirección IP.
- Filtra TCP, UDP, DNS, HTTP, TLS, WebSocket y más.
- Lee campos de protocolo y bytes sin procesar.
- Abre archivos PCAP y PCAPNG.
- Sigue flujos TCP y UDP.
- Exporta paquetes como PCAP o PCAPNG.
- Pregunta a un agente de IA sobre tu captura con TCP Viewer MCP.
- Automatiza la captura, consultas de paquetes, archivos, licencias y ajustes con
tcpviewer-cli. - Revisa el código fuente completo.
Captura de paquetes sencilla
- Elige una interfaz de red.
- Inicia o detén con un clic.
- Mantén las capturas con mucho tráfico fáciles de leer.
Ver el vídeo de captura en vivo
TCP Viewer MCP
- Conecta TCP Viewer a Codex u otro cliente MCP.
- Consulta el estado de la captura.
- Lista las interfaces de red.
- Encuentra paquetes con un prompt sencillo.
- Disponible con TCP Viewer PRO.
Abrir archivos de captura
- Arrastra un archivo PCAP o PCAPNG.
- Previsualiza los paquetes al instante.
- Usa la misma vista que en una captura en vivo.
Ver el vídeo de previsualización de archivos
Seguir flujos TCP y UDP
- Reconstruye una conversación TCP o visualiza datagramas UDP en el orden de captura.
- Abre un flujo desde el menú del paquete o el menú Herramientas.
- Muestra ambas direcciones juntas.
- Muestra solo los datos del cliente o del servidor.
- Cambia entre texto y hexadecimal.
- Busca en el flujo.
- Salta de vuelta al paquete de origen.
Ver el vídeo de Seguir flujo TCP
Agrupar tráfico
- Agrupa paquetes por aplicación.
- Agrupa paquetes por dominio.
- Agrupa paquetes por dirección IP.
- Salta al tráfico que necesitas.
Ver el vídeo de tráfico agrupado
Filtros de protocolo
- Usa filtros rápidos para protocolos comunes.
- Combina filtros con búsqueda de texto.
- Céntrate en los paquetes útiles rápidamente.
Ver el vídeo de filtros de protocolo
Exportar capturas
- Exporta todos los paquetes, los filtrados o los seleccionados.
- Guarda como PCAP o PCAPNG.
- Abre el resultado en otras herramientas de paquetes.
Detalles de paquetes
- Lee árboles de protocolo de nivel Wireshark.
- Inspecciona nombres y valores de campos.
- Relaciona los campos con los bytes sin procesar.
- Busca en los detalles del paquete.
Ver el vídeo de detalles de paquetes
Código abierto
- Licenciado bajo GPL-2.0-or-later.
- Revisa el pipeline de captura.
- Revisa la decodificación de paquetes.
- Revisa la interfaz nativa de macOS.
- Reporta problemas o envía un pull request.

Creado por el equipo de Proxyman
- Hecho por el equipo detrás de Proxyman y Tiny Shield.
- Construido para macOS.
- Enfocado en la privacidad y la depuración de red clara.

Requisitos
Para ejecutar TCP Viewer:
- Mac con Apple Silicon.
- macOS 15 o posterior.
Para compilar TCP Viewer:
- Xcode 16 o posterior.
- Git.
- CMake, Ninja, Meson, pkg-config y autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Configuración
Clona con submódulos. Luego inicializa la dependencia fijada de Wireshark.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
¿Ya lo clonaste sin submódulos?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Los scripts de inicialización:
- Ejecutan
scripts/bootstrap-wireshark-deps.shprimero. - Compilan las bibliotecas de tiempo de ejecución de Wireshark desde el código fuente.
- Las escriben en
Vendor/.install/wireshark-deps. - Usan macOS 15 como destino de despliegue.
- Usan Homebrew solo para las herramientas de compilación.
- Nunca copian dylibs de botellas de Homebrew en una versión.
Mantén los valores locales de firma, appcast, Sparkle, Sentry y de versión fuera de Git. Usa Config/TCPViewer.local.xcconfig, .env, variables de entorno o herramientas respaldadas por Keychain.
Ejecutar
En Xcode:
- Abre
TCPViewer.xcodeproj. - Selecciona el esquema
TCPViewer. - Elige
My Mac. - Pulsa Run.
Compilación desde la línea de comandos:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Si Xcode solicita firma, selecciona un equipo de desarrollo para TCPViewer y PcapPlusPlusCore.
Pruebas
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Versión
El script de versión puede:
- Compilar y notarizar la aplicación.
- Firmar la actualización de Sparkle.
- Subir archivos a Cloudflare R2.
- Publicar la versión en el backend.
Configuración inicial:
npm install
bundle install
gh auth login
Crea un .env local a partir de .env.example. Añade los valores de versión requeridos. Nunca hagas commit de secretos reales.
Usa # para comentarios en .env. sentry-cli no acepta comentarios con //.
Para una versión de producción, añade una entrada correspondiente en ReleaseNote.json. Luego ejecuta:
npm run release
Elige beta o production cuando se te pregunte.
Las versiones de producción también:
- Crean el appcast de Sparkle.
- Suben la etiqueta
v<version>. - Publican la versión en GitHub.
Para crear solo el pull request de Homebrew Cask para la última versión
de producción pública, ejecuta make build y elige Homebrew Cask PR from latest release.
También puedes ejecutar el comando directo:
npm run release:homebrew
Esto verifica el DMG público contra el recurso de la versión de GitHub, sube una rama a
ProxymanApp/homebrew-cask y abre el pull request de contribución en
Homebrew/homebrew-cask.
Los artefactos se escriben en:
~/Desktop/tcpviewer-production/
Licencia
TCP Viewer está licenciado bajo GPL-2.0-or-later. Esto coincide con su uso de las bibliotecas de Wireshark.
- Consulta
COPYINGpara el texto completo de la GPL. - Consulta
THIRD_PARTY_NOTICES.mdpara los avisos de terceros. - Consulta
SOURCE_CODE_OFFER.mdpara los términos de código fuente de las versiones binarias.
Agradecimientos
Wireshark es una marca registrada de la Wireshark Foundation. TCP Viewer no está afiliado ni respaldado por la Wireshark Foundation.





