
TCPViewer v1.10.0
O melhor aplicativo macOS da sua classe para ver cada pacote claramente no seu Mac. Alternativa ao Wireshark.
TCP Viewer
Um visualizador de pacotes simples e nativo para Mac.
Site · Download · Documentação · Versões
O TCP Viewer captura e lê pacotes de rede no macOS. Ele usa o libpcap do sistema para captura e as bibliotecas do Wireshark para detalhes aprofundados dos pacotes.
Recursos
- Aplicativo macOS nativo, construído com AppKit
- Construído sobre a Lib do Wireshark, alternativa ao Wireshark
- Captura tráfego ao vivo.
- Agrupa pacotes por aplicativo, domínio ou endereço IP.
- Filtra TCP, UDP, DNS, HTTP, TLS, WebSocket e muito mais.
- Lê campos de protocolo e bytes brutos.
- Abre arquivos PCAP e PCAPNG.
- Acompanha um fluxo TCP completo.
- Exporta pacotes como PCAP ou PCAPNG.
- Pergunte a um agente de IA sobre sua captura com o TCP Viewer MCP.
- Automatize captura, consultas de pacotes, arquivos, licenças e configurações com o
tcpviewer-cli. - Revise o código-fonte completo.
Captura de pacotes fácil
- Escolha uma interface de rede.
- Inicie ou pare com um clique.
- Mantenha capturas movimentadas fáceis de ler.
Assista ao vídeo de captura ao vivo
TCP Viewer MCP
- Conecte o TCP Viewer ao Codex ou a outro cliente MCP.
- Verifique o status da captura.
- Liste interfaces de rede.
- Encontre pacotes com um simples prompt.
- Disponível com o TCP Viewer PRO.
Abrir arquivos de captura
- Arraste um arquivo PCAP ou PCAPNG.
- Visualize os pacotes imediatamente.
- Use a mesma visualização de uma captura ao vivo.
Assista ao vídeo de pré-visualização de arquivos
Acompanhar fluxo TCP
- Reconstrua uma conversa TCP completa.
- Mostre ambas as direções juntas.
- Mostre apenas dados do cliente ou do servidor.
- Alterne entre texto e hexadecimal.
- Pesquise no fluxo.
- Volte para o pacote de origem.
Assista ao vídeo de Acompanhar Fluxo TCP
Agrupar tráfego
- Agrupe pacotes por aplicativo.
- Agrupe pacotes por domínio.
- Agrupe pacotes por endereço IP.
- Vá direto para o tráfego que você precisa.
Assista ao vídeo de tráfego agrupado
Filtros de protocolo
- Use filtros rápidos para protocolos comuns.
- Combine filtros com pesquisa de texto.
- Foque em pacotes úteis rapidamente.
Assista ao vídeo de filtro de protocolo
Exportar capturas
- Exporte todos os pacotes, os filtrados ou os selecionados.
- Salve como PCAP ou PCAPNG.
- Abra o resultado em outras ferramentas de pacotes.
Detalhes do pacote
- Leia árvores de protocolo de nível Wireshark.
- Inspecione nomes e valores de campos.
- Corresponda campos a bytes brutos.
- Pesquise nos detalhes do pacote.
Assista ao vídeo de detalhes do pacote
Código aberto
- Licenciado sob GPL-2.0-or-later.
- Revise o pipeline de captura.
- Revise a decodificação de pacotes.
- Revise a interface nativa do macOS.
- Reporte problemas ou envie um pull request.

Construído pela Equipe Proxyman
- Feito pela equipe por trás do Proxyman e do Tiny Shield.
- Construído para macOS.
- Focado em privacidade e depuração de rede clara.

Requisitos
Para executar o TCP Viewer:
- Mac com Apple Silicon.
- macOS 15 ou posterior.
Para compilar o TCP Viewer:
- Xcode 16 ou posterior.
- Git.
- CMake, Ninja, Meson, pkg-config e autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Configuração
Clone com submódulos. Em seguida, inicialize a dependência fixada do Wireshark.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Já clonou sem submódulos?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Os scripts de inicialização:
- Executam
scripts/bootstrap-wireshark-deps.shprimeiro. - Compilam as bibliotecas de tempo de execução do Wireshark a partir do código-fonte.
- As escrevem em
Vendor/.install/wireshark-deps. - Usam macOS 15 como alvo de implantação.
- Usam Homebrew apenas para ferramentas de compilação.
- Nunca copiam dylibs de garrafas do Homebrew para uma versão.
Mantenha valores locais de assinatura, appcast, Sparkle, Sentry e versão fora do Git. Use Config/TCPViewer.local.xcconfig, .env, variáveis de ambiente ou ferramentas com suporte a Keychain.
Executar
No Xcode:
- Abra
TCPViewer.xcodeproj. - Selecione o esquema
TCPViewer. - Escolha
My Mac. - Pressione Executar.
Compilação por linha de comando:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Se o Xcode pedir assinatura, selecione uma equipe de desenvolvimento para TCPViewer e PcapPlusPlusCore.
Testar
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Versão
O script de versão pode:
- Compilar e notarizar o aplicativo.
- Assinar a atualização do Sparkle.
- Enviar arquivos para o Cloudflare R2.
- Publicar a versão no backend.
Configuração inicial:
npm install
bundle install
gh auth login
Crie um .env local a partir do .env.example. Adicione os valores de versão necessários. Nunca confirme segredos reais.
Use # para comentários no .env. O sentry-cli não aceita comentários com //.
Para uma versão de produção, adicione uma entrada correspondente ao ReleaseNote.json. Em seguida, execute:
npm run release
Escolha beta ou production quando solicitado.
As versões de produção também:
- Criam o appcast do Sparkle.
- Enviam a tag
v<version>. - Publicam a versão no GitHub.
Para criar apenas o pull request do Homebrew Cask para a versão pública de produção mais
recente, execute make build e escolha Homebrew Cask PR from latest release.
Você também pode executar o comando direto:
npm run release:homebrew
Isso verifica o DMG público em relação ao asset da versão no GitHub, envia um branch para
ProxymanApp/homebrew-cask e abre o pull request de contribuição em
Homebrew/homebrew-cask.
Os artefatos são gravados em:
~/Desktop/tcpviewer-production/
Licença
O TCP Viewer é licenciado sob GPL-2.0-or-later. Isso corresponde ao seu uso das bibliotecas do Wireshark.
- Consulte
COPYINGpara o texto completo da GPL. - Consulte
THIRD_PARTY_NOTICES.mdpara avisos de terceiros. - Consulte
SOURCE_CODE_OFFER.mdpara os termos de código-fonte das versões binárias.
Agradecimentos
Wireshark é uma marca registrada da Wireshark Foundation. O TCP Viewer não é afiliado nem endossado pela Wireshark Foundation.





