Voltar às atualizações
New releaseJul 22, 2026

TCPViewer v1.10.0

O melhor aplicativo macOS da sua classe para ver cada pacote claramente no seu Mac. Alternativa ao Wireshark.

Compartilhar

TCP Viewer

TCP Viewer. Uma alternativa mais simples ao Wireshark para desenvolvedores Mac.

Um visualizador de pacotes simples e nativo para Mac.

Site · Download · Documentação · Versões

O TCP Viewer captura e lê pacotes de rede no macOS. Ele usa o libpcap do sistema para captura e as bibliotecas do Wireshark para detalhes aprofundados dos pacotes.

Recursos

  • Aplicativo macOS nativo, construído com AppKit
  • Construído sobre a Lib do Wireshark, alternativa ao Wireshark
  • Captura tráfego ao vivo.
  • Agrupa pacotes por aplicativo, domínio ou endereço IP.
  • Filtra TCP, UDP, DNS, HTTP, TLS, WebSocket e muito mais.
  • Lê campos de protocolo e bytes brutos.
  • Abre arquivos PCAP e PCAPNG.
  • Acompanha um fluxo TCP completo.
  • Exporta pacotes como PCAP ou PCAPNG.
  • Pergunte a um agente de IA sobre sua captura com o TCP Viewer MCP.
  • Automatize captura, consultas de pacotes, arquivos, licenças e configurações com o tcpviewer-cli.
  • Revise o código-fonte completo.

Captura de pacotes fácil

  • Escolha uma interface de rede.
  • Inicie ou pare com um clique.
  • Mantenha capturas movimentadas fáceis de ler.

Captura de pacotes ao vivo do TCP Viewer

Assista ao vídeo de captura ao vivo

TCP Viewer MCP

  • Conecte o TCP Viewer ao Codex ou a outro cliente MCP.
  • Verifique o status da captura.
  • Liste interfaces de rede.
  • Encontre pacotes com um simples prompt.
  • Disponível com o TCP Viewer PRO.

Codex perguntando ao TCP Viewer MCP sobre status da captura, interfaces e pacotes

Abrir arquivos de captura

  • Arraste um arquivo PCAP ou PCAPNG.
  • Visualize os pacotes imediatamente.
  • Use a mesma visualização de uma captura ao vivo.

Abra um arquivo PCAP ou PCAPNG no TCP Viewer

Assista ao vídeo de pré-visualização de arquivos

Acompanhar fluxo TCP

  • Reconstrua uma conversa TCP completa.
  • Mostre ambas as direções juntas.
  • Mostre apenas dados do cliente ou do servidor.
  • Alterne entre texto e hexadecimal.
  • Pesquise no fluxo.
  • Volte para o pacote de origem.

Acompanhe um fluxo TCP no TCP Viewer

Assista ao vídeo de Acompanhar Fluxo TCP

Agrupar tráfego

  • Agrupe pacotes por aplicativo.
  • Agrupe pacotes por domínio.
  • Agrupe pacotes por endereço IP.
  • Vá direto para o tráfego que você precisa.

Agrupe pacotes por aplicativo, domínio e endereço IP

Assista ao vídeo de tráfego agrupado

Filtros de protocolo

  • Use filtros rápidos para protocolos comuns.
  • Combine filtros com pesquisa de texto.
  • Foque em pacotes úteis rapidamente.

Filtre pacotes capturados por protocolo

Assista ao vídeo de filtro de protocolo

Exportar capturas

  • Exporte todos os pacotes, os filtrados ou os selecionados.
  • Salve como PCAP ou PCAPNG.
  • Abra o resultado em outras ferramentas de pacotes.

Exporte pacotes selecionados como PCAP ou PCAPNG

Detalhes do pacote

  • Leia árvores de protocolo de nível Wireshark.
  • Inspecione nomes e valores de campos.
  • Corresponda campos a bytes brutos.
  • Pesquise nos detalhes do pacote.

Inspecione campos de protocolo e bytes brutos do pacote

Assista ao vídeo de detalhes do pacote

Código aberto

  • Licenciado sob GPL-2.0-or-later.
  • Revise o pipeline de captura.
  • Revise a decodificação de pacotes.
  • Revise a interface nativa do macOS.
  • Reporte problemas ou envie um pull request.

TCP Viewer é código aberto GPL

Construído pela Equipe Proxyman

  • Feito pela equipe por trás do Proxyman e do Tiny Shield.
  • Construído para macOS.
  • Focado em privacidade e depuração de rede clara.

TCP Viewer é construído pela Equipe Proxyman

Requisitos

Para executar o TCP Viewer:

  • Mac com Apple Silicon.
  • macOS 15 ou posterior.

Para compilar o TCP Viewer:

  • Xcode 16 ou posterior.
  • Git.
  • CMake, Ninja, Meson, pkg-config e autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool

Configuração

Clone com submódulos. Em seguida, inicialize a dependência fixada do Wireshark.

git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh

Já clonou sem submódulos?

git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh

Os scripts de inicialização:

  • Executam scripts/bootstrap-wireshark-deps.sh primeiro.
  • Compilam as bibliotecas de tempo de execução do Wireshark a partir do código-fonte.
  • As escrevem em Vendor/.install/wireshark-deps.
  • Usam macOS 15 como alvo de implantação.
  • Usam Homebrew apenas para ferramentas de compilação.
  • Nunca copiam dylibs de garrafas do Homebrew para uma versão.

Mantenha valores locais de assinatura, appcast, Sparkle, Sentry e versão fora do Git. Use Config/TCPViewer.local.xcconfig, .env, variáveis de ambiente ou ferramentas com suporte a Keychain.

Executar

No Xcode:

  1. Abra TCPViewer.xcodeproj.
  2. Selecione o esquema TCPViewer.
  3. Escolha My Mac.
  4. Pressione Executar.

Compilação por linha de comando:

xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build

Se o Xcode pedir assinatura, selecione uma equipe de desenvolvimento para TCPViewer e PcapPlusPlusCore.

Testar

xcodebuild test \
  -project TCPViewer.xcodeproj \
  -scheme TCPViewer \
  -destination 'platform=macOS'

Versão

O script de versão pode:

  • Compilar e notarizar o aplicativo.
  • Assinar a atualização do Sparkle.
  • Enviar arquivos para o Cloudflare R2.
  • Publicar a versão no backend.

Configuração inicial:

npm install
bundle install
gh auth login

Crie um .env local a partir do .env.example. Adicione os valores de versão necessários. Nunca confirme segredos reais.

Use # para comentários no .env. O sentry-cli não aceita comentários com //.

Para uma versão de produção, adicione uma entrada correspondente ao ReleaseNote.json. Em seguida, execute:

npm run release

Escolha beta ou production quando solicitado.

As versões de produção também:

  • Criam o appcast do Sparkle.
  • Enviam a tag v<version>.
  • Publicam a versão no GitHub.

Para criar apenas o pull request do Homebrew Cask para a versão pública de produção mais recente, execute make build e escolha Homebrew Cask PR from latest release. Você também pode executar o comando direto:

npm run release:homebrew

Isso verifica o DMG público em relação ao asset da versão no GitHub, envia um branch para ProxymanApp/homebrew-cask e abre o pull request de contribuição em Homebrew/homebrew-cask.

Os artefatos são gravados em:

~/Desktop/tcpviewer-production/

Licença

O TCP Viewer é licenciado sob GPL-2.0-or-later. Isso corresponde ao seu uso das bibliotecas do Wireshark.

  • Consulte COPYING para o texto completo da GPL.
  • Consulte THIRD_PARTY_NOTICES.md para avisos de terceiros.
  • Consulte SOURCE_CODE_OFFER.md para os termos de código-fonte das versões binárias.

Agradecimentos

  • Wireshark fornece a dissecação de pacotes.
  • HexFiend fornece o visualizador hexadecimal embutido.

Wireshark é uma marca registrada da Wireshark Foundation. O TCP Viewer não é afiliado nem endossado pela Wireshark Foundation.

Categorias