Voltar às atualizações
New releaseSep 20, 2026

TCPViewer v1.18.0

O melhor aplicativo macOS da sua classe para ver cada pacote claramente no seu Mac. Alternativa ao Wireshark.

Compartilhar

TCP Viewer

TCP Viewer. Uma alternativa mais simples ao Wireshark para desenvolvedores Mac.

Um visualizador de pacotes nativo e simples para Mac.

Website · Download · Docs · Releases

O TCP Viewer captura e lê pacotes de rede no macOS. Ele usa o libpcap do sistema para captura e as bibliotecas do Wireshark para detalhes aprofundados dos pacotes.

Recursos

  • App nativo para macOS, construído com AppKit
  • Construído sobre a Lib do Wireshark, alternativa ao Wireshark
  • Captura tráfego ao vivo.
  • Agrupa pacotes por app, domínio ou endereço IP.
  • Filtra TCP, UDP, DNS, HTTP, TLS, WebSocket e mais.
  • Lê campos de protocolo e bytes brutos.
  • Abre arquivos PCAP e PCAPNG.
  • Segue fluxos TCP e UDP.
  • Exporta pacotes como PCAP ou PCAPNG.
  • Pergunte a um agente de IA sobre sua captura com o TCP Viewer MCP.
  • Automatize captura, consultas de pacotes, arquivos, licenças e configurações com o tcpviewer-cli.
  • Revise o código-fonte completo.

Captura de pacotes fácil

  • Escolha uma interface de rede.
  • Inicie ou pare com um clique.
  • Mantenha capturas movimentadas fáceis de ler.

Captura de pacotes ao vivo do TCP Viewer

Assista ao vídeo de captura ao vivo

TCP Viewer MCP

  • Conecte o TCP Viewer ao Codex ou a outro cliente MCP.
  • Verifique o status da captura.
  • Liste as interfaces de rede.
  • Encontre pacotes com um prompt simples.
  • Disponível com o TCP Viewer PRO.

Codex perguntando ao TCP Viewer MCP sobre status da captura, interfaces e pacotes

Abrir arquivos de captura

  • Arraste um arquivo PCAP ou PCAPNG.
  • Visualize os pacotes imediatamente.
  • Use a mesma visualização de uma captura ao vivo.

Abrir um arquivo PCAP ou PCAPNG no TCP Viewer

Assista ao vídeo de visualização de arquivos

Seguir fluxos TCP e UDP

  • Reconstrua uma conversa TCP ou visualize datagramas UDP na ordem de captura.
  • Abra um fluxo pelo menu do pacote ou pelo menu Tools.
  • Mostre ambas as direções juntas.
  • Mostre apenas dados do cliente ou do servidor.
  • Alterne entre texto e hex.
  • Pesquise no fluxo.
  • Volte ao pacote de origem.

Seguir um fluxo TCP no TCP Viewer

Assista ao vídeo de Seguir Fluxo TCP

Agrupar tráfego

  • Agrupe pacotes por app.
  • Agrupe pacotes por domínio.
  • Agrupe pacotes por endereço IP.
  • Vá direto ao tráfego que você precisa.

Agrupar pacotes por app, domínio e endereço IP

Assista ao vídeo de tráfego agrupado

Filtros de protocolo

  • Use filtros rápidos para protocolos comuns.
  • Combine filtros com busca por texto.
  • Foque em pacotes úteis rapidamente.

Filtrar pacotes capturados por protocolo

Assista ao vídeo de filtro de protocolo

Exportar capturas

  • Exporte todos os pacotes, os filtrados ou os selecionados.
  • Salve como PCAP ou PCAPNG.
  • Abra o resultado em outras ferramentas de pacotes.

Exportar pacotes selecionados como PCAP ou PCAPNG

Detalhes do pacote

  • Leia árvores de protocolo no nível do Wireshark.
  • Inspecione nomes e valores de campos.
  • Relacione campos com bytes brutos.
  • Pesquise nos detalhes do pacote.

Inspecionar campos de protocolo e bytes brutos do pacote

Assista ao vídeo de detalhes do pacote

Código aberto

  • Licenciado sob GPL-2.0-or-later.
  • Revise o pipeline de captura.
  • Revise a decodificação de pacotes.
  • Revise a interface nativa do macOS.
  • Relate problemas ou envie um pull request.

TCP Viewer é código aberto GPL

Criado pela Equipe Proxyman

  • Feito pela equipe por trás do Proxyman e do Tiny Shield.
  • Construído para macOS.
  • Focado em privacidade e depuração de rede clara.

TCP Viewer é criado pela Equipe Proxyman

Requisitos

Para executar o TCP Viewer:

  • Mac com Apple Silicon.
  • macOS 15 ou posterior.

Para compilar o TCP Viewer:

  • Xcode 16 ou posterior.
  • Git.
  • CMake, Ninja, Meson, pkg-config e autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool

Configuração

Clone com submódulos. Em seguida, inicialize a dependência fixada do Wireshark.

git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh

Já clonou sem submódulos?

git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh

Os scripts de bootstrap:

  • Executam scripts/bootstrap-wireshark-deps.sh primeiro.
  • Compilam as bibliotecas de runtime do Wireshark a partir do código-fonte.
  • Gravam-nas em Vendor/.install/wireshark-deps.
  • Usam macOS 15 como target de implantação.
  • Usam o Homebrew apenas para ferramentas de build.
  • Nunca copiam dylibs de bottles do Homebrew para uma release.

Mantenha valores locais de assinatura, appcast, Sparkle, Sentry e release fora do Git. Use Config/TCPViewer.local.xcconfig, .env, variáveis de ambiente ou ferramentas com suporte a Keychain.

Executar

No Xcode:

  1. Abra TCPViewer.xcodeproj.
  2. Selecione o scheme TCPViewer.
  3. Escolha My Mac.
  4. Pressione Run.

Build pela linha de comando:

xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build

Se o Xcode solicitar assinatura, selecione uma equipe de desenvolvimento para TCPViewer e PcapPlusPlusCore.

Testar

xcodebuild test \
  -project TCPViewer.xcodeproj \
  -scheme TCPViewer \
  -destination 'platform=macOS'

Release

O script de release pode:

  • Compilar e notarizar o app.
  • Assinar a atualização do Sparkle.
  • Enviar arquivos para o Cloudflare R2.
  • Publicar a release no backend.

Configuração inicial:

npm install
bundle install
gh auth login

Crie um .env local a partir de .env.example. Adicione os valores de release necessários. Nunca faça commit de segredos reais.

Use # para comentários no .env. O sentry-cli não aceita comentários com //.

Para uma release de produção, adicione uma entrada correspondente em ReleaseNote.json. Em seguida, execute:

npm run release

Escolha beta ou production quando solicitado.

Releases de produção também:

  • Criam o appcast do Sparkle.
  • Enviam a tag v<version>.
  • Publicam a release no GitHub.

Para criar apenas o pull request do Homebrew Cask para a última release pública de produção, execute make build e escolha Homebrew Cask PR from latest release. Você também pode executar o comando direto:

npm run release:homebrew

Isso verifica o DMG público em relação ao asset da release do GitHub, envia um branch para ProxymanApp/homebrew-cask e abre o pull request de contribuição em Homebrew/homebrew-cask.

Os artefatos são gravados em:

~/Desktop/tcpviewer-production/

Licença

O TCP Viewer é licenciado sob GPL-2.0-or-later. Isso está de acordo com seu uso das bibliotecas do Wireshark.

  • Consulte COPYING para o texto completo da GPL.
  • Consulte THIRD_PARTY_NOTICES.md para avisos de terceiros.
  • Consulte SOURCE_CODE_OFFER.md para os termos de código-fonte de releases binárias.

Agradecimentos

  • Wireshark fornece a dissecação de pacotes.
  • HexFiend fornece o visualizador hex incorporado.

Wireshark é uma marca registrada da Wireshark Foundation. O TCP Viewer não é afiliado nem endossado pela Wireshark Foundation.

Categorias