
TCPViewer v1.14.0
L'app macOS di prim'ordine per vedere chiaramente ogni pacchetto sul tuo Mac. Alternativa a Wireshark
TCP Viewer
Un semplice visualizzatore di pacchetti nativo per Mac.
Sito web · Scarica · Documentazione · Release
TCP Viewer cattura e legge i pacchetti di rete su macOS. Utilizza la libpcap di sistema per la cattura e le librerie di Wireshark per i dettagli approfonditi dei pacchetti.
Funzionalità
- App macOS nativa, costruita con AppKit
- Basato sulle librerie di Wireshark, alternativa a Wireshark
- Cattura il traffico in tempo reale.
- Raggruppa i pacchetti per app, dominio o indirizzo IP.
- Filtra TCP, UDP, DNS, HTTP, TLS, WebSocket e altro.
- Leggi i campi dei protocolli e i byte grezzi.
- Apri file PCAP e PCAPNG.
- Segui un intero flusso TCP.
- Esporta i pacchetti come PCAP o PCAPNG.
- Chiedi a un agente AI informazioni sulla tua cattura con TCP Viewer MCP.
- Automatizza cattura, query sui pacchetti, file, licenze e impostazioni con
tcpviewer-cli. - Rivedi il codice sorgente completo.
Cattura pacchetti semplice
- Scegli un'interfaccia di rete.
- Avvia o ferma con un clic.
- Mantieni le catture intense facili da leggere.
Guarda il video della cattura live
TCP Viewer MCP
- Collega TCP Viewer a Codex o a un altro client MCP.
- Controlla lo stato della cattura.
- Elenca le interfacce di rete.
- Trova i pacchetti con un semplice prompt.
- Disponibile con TCP Viewer PRO.
Apri file di cattura
- Trascina un file PCAP o PCAPNG.
- Anteprima immediata dei pacchetti.
- Usa la stessa vista della cattura live.
Guarda il video dell'anteprima file
Segui il flusso TCP
- Ricostruisci un'intera conversazione TCP.
- Mostra entrambe le direzioni insieme.
- Mostra solo i dati del client o del server.
- Passa da testo a esadecimale.
- Cerca nel flusso.
- Torna al pacchetto sorgente.
Guarda il video Segui flusso TCP
Raggruppa il traffico
- Raggruppa i pacchetti per app.
- Raggruppa i pacchetti per dominio.
- Raggruppa i pacchetti per indirizzo IP.
- Vai direttamente al traffico che ti serve.
Guarda il video del traffico raggruppato
Filtri di protocollo
- Usa filtri rapidi per i protocolli comuni.
- Combina i filtri con la ricerca testuale.
- Concentrati rapidamente sui pacchetti utili.
Guarda il video dei filtri di protocollo
Esporta le catture
- Esporta tutti i pacchetti, quelli filtrati o quelli selezionati.
- Salva come PCAP o PCAPNG.
- Apri il risultato in altri strumenti di analisi pacchetti.
Dettagli dei pacchetti
- Leggi alberi di protocollo di livello Wireshark.
- Ispeziona nomi e valori dei campi.
- Abbina i campi ai byte grezzi.
- Cerca nei dettagli dei pacchetti.
Guarda il video dei dettagli dei pacchetti
Open source
- Licenza GPL-2.0-or-later.
- Rivedi la pipeline di cattura.
- Rivedi la decodifica dei pacchetti.
- Rivedi l'interfaccia macOS nativa.
- Segnala problemi o invia una pull request.

Creato dal team di Proxyman
- Realizzato dal team dietro Proxyman e Tiny Shield.
- Progettato per macOS.
- Focalizzato sulla privacy e sul debug di rete chiaro.

Requisiti
Per eseguire TCP Viewer:
- Mac con Apple Silicon.
- macOS 15 o successivo.
Per compilare TCP Viewer:
- Xcode 16 o successivo.
- Git.
- CMake, Ninja, Meson, pkg-config e autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Configurazione
Clona con i sottomoduli. Poi avvia la dipendenza Wireshark bloccata.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Hai già clonato senza sottomoduli?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Gli script di bootstrap:
- Eseguono prima
scripts/bootstrap-wireshark-deps.sh. - Compilano le librerie runtime di Wireshark dal sorgente.
- Le scrivono in
Vendor/.install/wireshark-deps. - Usano macOS 15 come target di distribuzione.
- Usano Homebrew solo per gli strumenti di build.
- Non copiano mai i dylib delle bottiglie Homebrew in una release.
Tieni la firma locale, appcast, Sparkle, Sentry e i valori di release fuori da Git. Usa Config/TCPViewer.local.xcconfig, .env, variabili d'ambiente o strumenti basati su Keychain.
Esecuzione
In Xcode:
- Apri
TCPViewer.xcodeproj. - Seleziona lo schema
TCPViewer. - Scegli
My Mac. - Premi Esegui.
Build da riga di comando:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Se Xcode chiede la firma, seleziona un team di sviluppo per TCPViewer e PcapPlusPlusCore.
Test
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Release
Lo script di release può:
- Compilare e notarizzare l'app.
- Firmare l'aggiornamento Sparkle.
- Caricare i file su Cloudflare R2.
- Pubblicare la release sul backend.
Configurazione iniziale:
npm install
bundle install
gh auth login
Crea un .env locale da .env.example. Aggiungi i valori di release richiesti. Non committare mai segreti reali.
Usa # per i commenti in .env. sentry-cli non accetta commenti //.
Per una release di produzione, aggiungi una voce corrispondente a ReleaseNote.json. Poi esegui:
npm run release
Scegli beta o production quando richiesto.
Le release di produzione inoltre:
- Creano l'appcast Sparkle.
- Spingono il tag
v<version>. - Pubblicano la release su GitHub.
Per creare solo la pull request Homebrew Cask per l'ultima release pubblica di produzione,
esegui make build e scegli Homebrew Cask PR from latest release.
Puoi anche eseguire il comando diretto:
npm run release:homebrew
Questo verifica il DMG pubblico rispetto all'asset della release GitHub, spinge un branch su
ProxymanApp/homebrew-cask e apre la pull request di contribuzione in
Homebrew/homebrew-cask.
Gli artefatti vengono scritti in:
~/Desktop/tcpviewer-production/
Licenza
TCP Viewer è concesso in licenza GPL-2.0-or-later. Questo corrisponde al suo utilizzo delle librerie Wireshark.
- Vedi
COPYINGper il testo completo della GPL. - Vedi
THIRD_PARTY_NOTICES.mdper gli avvisi di terze parti. - Vedi
SOURCE_CODE_OFFER.mdper i termini del codice sorgente delle release binarie.
Ringraziamenti
- Wireshark fornisce la dissezione dei pacchetti.
- HexFiend fornisce il visualizzatore esadecimale integrato.
Wireshark è un marchio della Wireshark Foundation. TCP Viewer non è affiliato né approvato dalla Wireshark Foundation.





