
TCPViewer v1.18.0
L'application macOS de premier ordre pour voir chaque paquet clairement sur votre Mac. Alternative à Wireshark.
TCP Viewer
Un visualiseur de paquets natif et simple pour Mac.
Site web · Télécharger · Documentation · Versions
TCP Viewer capture et lit les paquets réseau sur macOS. Il utilise le libpcap du système pour la capture et les bibliothèques Wireshark pour les détails approfondis des paquets.
Fonctionnalités
- Application macOS native, construite avec AppKit
- Basée sur la bibliothèque Wireshark, alternative à Wireshark
- Capture du trafic en direct.
- Regroupement des paquets par application, domaine ou adresse IP.
- Filtrage TCP, UDP, DNS, HTTP, TLS, WebSocket, et plus encore.
- Lecture des champs de protocole et des octets bruts.
- Ouverture des fichiers PCAP et PCAPNG.
- Suivi des flux TCP et UDP.
- Export des paquets au format PCAP ou PCAPNG.
- Interrogez un agent IA sur votre capture avec TCP Viewer MCP.
- Automatisez la capture, les requêtes de paquets, les fichiers, les licences et les paramètres avec
tcpviewer-cli. - Consultez le code source complet.
Capture de paquets simplifiée
- Choisissez une interface réseau.
- Démarrez ou arrêtez en un clic.
- Gardez les captures chargées faciles à lire.
Regarder la vidéo de capture en direct
TCP Viewer MCP
- Connectez TCP Viewer à Codex ou à un autre client MCP.
- Vérifiez l'état de la capture.
- Listez les interfaces réseau.
- Trouvez des paquets avec une simple invite.
- Disponible avec TCP Viewer PRO.
Ouvrir des fichiers de capture
- Glissez-déposez un fichier PCAP ou PCAPNG.
- Prévisualisez les paquets immédiatement.
- Utilisez la même vue qu'une capture en direct.
Regarder la vidéo de prévisualisation de fichier
Suivre les flux TCP et UDP
- Reconstituez une conversation TCP ou visualisez les datagrammes UDP dans l'ordre de capture.
- Ouvrez un flux depuis le menu du paquet ou le menu Outils.
- Affichez les deux directions ensemble.
- Affichez uniquement les données du client ou du serveur.
- Basculez entre texte et hexadécimal.
- Recherchez dans le flux.
- Revenez au paquet source.
Regarder la vidéo de suivi de flux TCP
Regrouper le trafic
- Regroupez les paquets par application.
- Regroupez les paquets par domaine.
- Regroupez les paquets par adresse IP.
- Accédez directement au trafic dont vous avez besoin.
Regarder la vidéo de regroupement du trafic
Filtres de protocole
- Utilisez des filtres rapides pour les protocoles courants.
- Combinez les filtres avec la recherche textuelle.
- Concentrez-vous rapidement sur les paquets utiles.
Regarder la vidéo des filtres de protocole
Exporter les captures
- Exportez tous les paquets, les paquets filtrés ou sélectionnés.
- Enregistrez au format PCAP ou PCAPNG.
- Ouvrez le résultat dans d'autres outils de paquets.
Détails des paquets
- Lisez des arborescences de protocoles de qualité Wireshark.
- Inspectez les noms et valeurs des champs.
- Faites correspondre les champs aux octets bruts.
- Recherchez dans les détails des paquets.
Regarder la vidéo des détails des paquets
Open source
- Sous licence GPL-2.0-or-later.
- Consultez le pipeline de capture.
- Consultez le décodage des paquets.
- Consultez l'interface macOS native.
- Signalez des problèmes ou envoyez une pull request.

Développé par l'équipe Proxyman
- Réalisé par l'équipe derrière Proxyman et Tiny Shield.
- Conçu pour macOS.
- Axé sur la confidentialité et un débogage réseau clair.

Prérequis
Pour exécuter TCP Viewer :
- Mac Apple Silicon.
- macOS 15 ou version ultérieure.
Pour compiler TCP Viewer :
- Xcode 16 ou version ultérieure.
- Git.
- CMake, Ninja, Meson, pkg-config et autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Installation
Clonez avec les sous-modules. Puis initialisez la dépendance Wireshark épinglée.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Déjà cloné sans les sous-modules ?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Les scripts d'initialisation :
- Exécutent d'abord
scripts/bootstrap-wireshark-deps.sh. - Compilent les bibliothèques d'exécution de Wireshark depuis les sources.
- Les écrivent dans
Vendor/.install/wireshark-deps. - Utilisent macOS 15 comme cible de déploiement.
- Utilisent Homebrew uniquement pour les outils de compilation.
- Ne copient jamais les dylibs des bouteilles Homebrew dans une version publiée.
Gardez les valeurs locales de signature, appcast, Sparkle, Sentry et de publication hors de Git. Utilisez Config/TCPViewer.local.xcconfig, .env, des variables d'environnement ou des outils adossés au Keychain.
Exécution
Dans Xcode :
- Ouvrez
TCPViewer.xcodeproj. - Sélectionnez le schéma
TCPViewer. - Choisissez
My Mac. - Appuyez sur Run.
Compilation en ligne de commande :
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Si Xcode demande une signature, sélectionnez une équipe de développement pour TCPViewer et PcapPlusPlusCore.
Tests
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Publication
Le script de publication peut :
- Compiler et notariser l'application.
- Signer la mise à jour Sparkle.
- Téléverser les fichiers vers Cloudflare R2.
- Publier la version sur le backend.
Configuration initiale :
npm install
bundle install
gh auth login
Créez un .env local à partir de .env.example. Ajoutez les valeurs de publication requises. Ne committez jamais de secrets réels.
Utilisez # pour les commentaires dans .env. sentry-cli n'accepte pas les commentaires //.
Pour une publication en production, ajoutez une entrée correspondante dans ReleaseNote.json. Puis exécutez :
npm run release
Choisissez beta ou production lorsque demandé.
Les publications en production effectuent également :
- La création de l'appcast Sparkle.
- Le push du tag
v<version>. - La publication de la release GitHub.
Pour créer uniquement la pull request Homebrew Cask pour la dernière version
publique de production, exécutez make build et choisissez Homebrew Cask PR from latest release.
Vous pouvez aussi exécuter directement la commande :
npm run release:homebrew
Cela vérifie le DMG public par rapport à l'asset de la release GitHub, pousse une branche vers
ProxymanApp/homebrew-cask, et ouvre la pull request de contribution dans
Homebrew/homebrew-cask.
Les artefacts sont écrits dans :
~/Desktop/tcpviewer-production/
Licence
TCP Viewer est sous licence GPL-2.0-or-later. Cela correspond à son utilisation des bibliothèques Wireshark.
- Voir
COPYINGpour le texte complet de la GPL. - Voir
THIRD_PARTY_NOTICES.mdpour les mentions tierces. - Voir
SOURCE_CODE_OFFER.mdpour les conditions relatives au code source des versions binaires.
Remerciements
Wireshark est une marque déposée de la Wireshark Foundation. TCP Viewer n'est ni affilié à, ni approuvé par la Wireshark Foundation.





