
TCPViewer v1.14.0
L'application macOS de premier ordre pour voir chaque paquet clairement sur votre Mac. Alternative à Wireshark.
TCP Viewer
Un visualiseur de paquets simple et natif pour Mac.
Site web · Télécharger · Documentation · Versions
TCP Viewer capture et lit les paquets réseau sur macOS. Il utilise la libpcap système pour la capture et les bibliothèques Wireshark pour les détails approfondis des paquets.
Fonctionnalités
- Application macOS native, construite avec AppKit
- Construit sur la base de Wireshark Lib, alternative à Wireshark
- Capture du trafic en direct.
- Regroupe les paquets par application, domaine ou adresse IP.
- Filtre TCP, UDP, DNS, HTTP, TLS, WebSocket, et plus encore.
- Lit les champs de protocole et les octets bruts.
- Ouvre les fichiers PCAP et PCAPNG.
- Suit un flux TCP complet.
- Exporte les paquets au format PCAP ou PCAPNG.
- Interrogez un agent IA sur votre capture avec TCP Viewer MCP.
- Automatisez la capture, les requêtes de paquets, les fichiers, les licences et les paramètres avec
tcpviewer-cli. - Consultez le code source complet.
Capture de paquets facile
- Choisissez une interface réseau.
- Démarrez ou arrêtez en un clic.
- Gardez les captures chargées faciles à lire.
Regarder la vidéo de capture en direct
TCP Viewer MCP
- Connectez TCP Viewer à Codex ou à un autre client MCP.
- Vérifiez l'état de la capture.
- Listez les interfaces réseau.
- Trouvez des paquets avec une simple invite.
- Disponible avec TCP Viewer PRO.
Ouvrir des fichiers de capture
- Glissez-déposez un fichier PCAP ou PCAPNG.
- Aperçu immédiat des paquets.
- Utilisez la même vue que pour une capture en direct.
Regarder la vidéo d'aperçu des fichiers
Suivre un flux TCP
- Reconstruisez une conversation TCP complète.
- Affichez les deux directions ensemble.
- Affichez uniquement les données du client ou du serveur.
- Alternez entre texte et hexadécimal.
- Recherchez dans le flux.
- Revenez au paquet source.
Regarder la vidéo Suivre un flux TCP
Regrouper le trafic
- Regroupez les paquets par application.
- Regroupez les paquets par domaine.
- Regroupez les paquets par adresse IP.
- Accédez directement au trafic dont vous avez besoin.
Regarder la vidéo sur le trafic groupé
Filtres de protocole
- Utilisez des filtres rapides pour les protocoles courants.
- Combinez les filtres avec la recherche textuelle.
- Concentrez-vous rapidement sur les paquets utiles.
Regarder la vidéo sur les filtres de protocole
Exporter les captures
- Exportez tous les paquets, les paquets filtrés ou sélectionnés.
- Enregistrez au format PCAP ou PCAPNG.
- Ouvrez le résultat dans d'autres outils d'analyse de paquets.
Détails des paquets
- Lisez les arbres de protocoles de niveau Wireshark.
- Inspectez les noms et valeurs des champs.
- Faites correspondre les champs aux octets bruts.
- Recherchez dans les détails des paquets.
Regarder la vidéo sur les détails des paquets
Open source
- Sous licence GPL-2.0-or-later.
- Consultez le pipeline de capture.
- Consultez le décodage des paquets.
- Consultez l'interface macOS native.
- Signalez des problèmes ou envoyez une demande de tirage (pull request).

Créé par l'équipe Proxyman
- Réalisé par l'équipe derrière Proxyman et Tiny Shield.
- Conçu pour macOS.
- Axé sur la confidentialité et un débogage réseau clair.

Prérequis
Pour exécuter TCP Viewer :
- Mac avec puce Apple Silicon.
- macOS 15 ou version ultérieure.
Pour compiler TCP Viewer :
- Xcode 16 ou version ultérieure.
- Git.
- CMake, Ninja, Meson, pkg-config et autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Configuration
Clonez avec les sous-modules. Puis amorcez la dépendance Wireshark épinglée.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Déjà cloné sans les sous-modules ?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Les scripts d'amorçage :
- Exécutent
scripts/bootstrap-wireshark-deps.shen premier. - Compilent les bibliothèques d'exécution de Wireshark à partir des sources.
- Les écrivent dans
Vendor/.install/wireshark-deps. - Utilisent macOS 15 comme cible de déploiement.
- Utilisent Homebrew uniquement pour les outils de compilation.
- Ne copient jamais les dylibs des bouteilles Homebrew dans une version.
Conservez les valeurs locales de signature, appcast, Sparkle, Sentry et de version hors de Git. Utilisez Config/TCPViewer.local.xcconfig, .env, les variables d'environnement ou les outils adossés au trousseau (Keychain).
Exécution
Dans Xcode :
- Ouvrez
TCPViewer.xcodeproj. - Sélectionnez le schéma
TCPViewer. - Choisissez
My Mac. - Appuyez sur Exécuter.
Compilation en ligne de commande :
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Si Xcode demande une signature, sélectionnez une équipe de développement pour TCPViewer et PcapPlusPlusCore.
Test
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Version
Le script de version peut :
- Compiler et notariser l'application.
- Signer la mise à jour Sparkle.
- Téléverser les fichiers vers Cloudflare R2.
- Publier la version sur le backend.
Configuration initiale :
npm install
bundle install
gh auth login
Créez un .env local à partir de .env.example. Ajoutez les valeurs de version requises. Ne validez jamais de secrets réels.
Utilisez # pour les commentaires dans .env. sentry-cli n'accepte pas les commentaires //.
Pour une version de production, ajoutez une entrée correspondante dans ReleaseNote.json. Puis exécutez :
npm run release
Choisissez beta ou production lorsque demandé.
Les versions de production également :
- Créent l'appcast Sparkle.
- Poussent la balise
v<version>. - Publient la version GitHub.
Pour créer uniquement la demande de tirage (pull request) Homebrew Cask pour la dernière version publique de production,
exécutez make build et choisissez Homebrew Cask PR from latest release.
Vous pouvez également exécuter la commande directe :
npm run release:homebrew
Cela vérifie le DMG public par rapport à l'actif de la version GitHub, pousse une branche vers
ProxymanApp/homebrew-cask, et ouvre la demande de tirage de contribution dans
Homebrew/homebrew-cask.
Les artefacts sont écrits dans :
~/Desktop/tcpviewer-production/
Licence
TCP Viewer est sous licence GPL-2.0-or-later. Cela correspond à son utilisation des bibliothèques Wireshark.
- Voir
COPYINGpour le texte complet de la GPL. - Voir
THIRD_PARTY_NOTICES.mdpour les avis de tiers. - Voir
SOURCE_CODE_OFFER.mdpour les conditions de source des versions binaires.
Remerciements
Wireshark est une marque déposée de la Wireshark Foundation. TCP Viewer n'est pas affilié à la Wireshark Foundation et n'est pas approuvé par elle.





