
TCPViewer v1.14.0
Лучшее приложение для macOS, позволяющее видеть каждый пакет сети на вашем Mac. Альтернатива Wireshark.
TCP Viewer
Простой нативный просмотрщик пакетов для Mac.
Веб-сайт · Скачать · Документация · Релизы
TCP Viewer захватывает и читает сетевые пакеты на macOS. Он использует системный libpcap для захвата и библиотеки Wireshark для детального анализа пакетов.
Возможности
- Нативное приложение для macOS, созданное на AppKit
- Построено на основе библиотек Wireshark, альтернатива Wireshark
- Захват трафика в реальном времени.
- Группировка пакетов по приложению, домену или IP-адресу.
- Фильтрация TCP, UDP, DNS, HTTP, TLS, WebSocket и других протоколов.
- Чтение полей протоколов и необработанных байтов.
- Открытие файлов PCAP и PCAPNG.
- Просмотр полного TCP-потока.
- Экспорт пакетов в форматы PCAP или PCAPNG.
- Задавайте вопросы ИИ-агенту о вашем захвате с помощью TCP Viewer MCP.
- Автоматизация захвата, запросов пакетов, файлов, лицензий и настроек с помощью
tcpviewer-cli. - Просмотр полного исходного кода.
Простой захват пакетов
- Выберите сетевой интерфейс.
- Запуск или остановка одним кликом.
- Сложные захваты остаются удобными для чтения.
Смотреть видео захвата в реальном времени
TCP Viewer MCP
- Подключите TCP Viewer к Codex или другому MCP-клиенту.
- Проверяйте статус захвата.
- Получайте список сетевых интерфейсов.
- Находите пакеты с помощью простого запроса.
- Доступно в TCP Viewer PRO.
Открытие файлов захвата
- Перетащите файл PCAP или PCAPNG.
- Мгновенный предпросмотр пакетов.
- Используйте тот же вид, что и при захвате в реальном времени.
Смотреть видео предпросмотра файлов
Просмотр TCP-потока
- Восстановите полный TCP-разговор.
- Показывайте оба направления вместе.
- Показывайте только данные клиента или сервера.
- Переключайтесь между текстом и hex.
- Ищите в потоке.
- Возвращайтесь к исходному пакету.
Смотреть видео просмотра TCP-потока
Группировка трафика
- Группируйте пакеты по приложению.
- Группируйте пакеты по домену.
- Группируйте пакеты по IP-адресу.
- Переходите к нужному трафику.
Смотреть видео группировки трафика
Фильтры протоколов
- Используйте быстрые фильтры для распространённых протоколов.
- Комбинируйте фильтры с текстовым поиском.
- Быстро сосредотачивайтесь на нужных пакетах.
Смотреть видео фильтрации по протоколам
Экспорт захватов
- Экспортируйте все, отфильтрованные или выбранные пакеты.
- Сохраняйте в форматах PCAP или PCAPNG.
- Открывайте результат в других инструментах для работы с пакетами.
Детали пакетов
- Читайте деревья протоколов уровня Wireshark.
- Просматривайте имена и значения полей.
- Сопоставляйте поля с необработанными байтами.
- Ищите в деталях пакетов.
Смотреть видео деталей пакетов
Открытый исходный код
- Лицензия GPL-2.0-or-later.
- Просматривайте конвейер захвата.
- Просматривайте декодирование пакетов.
- Просматривайте нативный интерфейс macOS.
- Сообщайте об ошибках или отправляйте pull request.

Создано командой Proxyman
- Создано командой, стоящей за Proxyman и Tiny Shield.
- Создано для macOS.
- Ориентировано на конфиденциальность и понятную отладку сети.

Требования
Для запуска TCP Viewer:
- Mac на Apple Silicon.
- macOS 15 или новее.
Для сборки TCP Viewer:
- Xcode 16 или новее.
- Git.
- CMake, Ninja, Meson, pkg-config и autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Настройка
Клонируйте с субмодулями. Затем выполните начальную настройку закреплённой зависимости Wireshark.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Уже клонировали без субмодулей?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Скрипты начальной настройки:
- Сначала запускают
scripts/bootstrap-wireshark-deps.sh. - Собирают библиотеки времени выполнения Wireshark из исходного кода.
- Записывают их в
Vendor/.install/wireshark-deps. - Используют macOS 15 как целевой уровень развёртывания.
- Используют Homebrew только для инструментов сборки.
- Никогда не копируют dylib-файлы Homebrew в релиз.
Держите локальные значения подписи, appcast, Sparkle, Sentry и релиза вне Git. Используйте Config/TCPViewer.local.xcconfig, .env, переменные окружения или инструменты на основе Keychain.
Запуск
В Xcode:
- Откройте
TCPViewer.xcodeproj. - Выберите схему
TCPViewer. - Выберите
My Mac. - Нажмите Run.
Сборка из командной строки:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Если Xcode запросит подпись, выберите команду разработчика для TCPViewer и PcapPlusPlusCore.
Тестирование
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Релиз
Скрипт релиза может:
- Собрать и нотаризовать приложение.
- Подписать обновление Sparkle.
- Загрузить файлы в Cloudflare R2.
- Опубликовать релиз в бэкенде.
Первоначальная настройка:
npm install
bundle install
gh auth login
Создайте локальный .env из .env.example. Добавьте необходимые значения для релиза. Никогда не коммитьте реальные секреты.
Используйте # для комментариев в .env. sentry-cli не принимает комментарии //.
Для производственного релиза добавьте соответствующую запись в ReleaseNote.json. Затем запустите:
npm run release
Выберите beta или production, когда будет предложено.
Производственные релизы также:
- Создают appcast Sparkle.
- Отправляют тег
v<version>. - Публикуют релиз на GitHub.
Чтобы создать только pull request для Homebrew Cask последнего публичного производственного
релиза, запустите make build и выберите Homebrew Cask PR from latest release.
Также можно запустить прямую команду:
npm run release:homebrew
Это проверяет публичный DMG на соответствие ассету релиза на GitHub, отправляет ветку в
ProxymanApp/homebrew-cask и открывает pull request в
Homebrew/homebrew-cask.
Артефакты записываются в:
~/Desktop/tcpviewer-production/
Лицензия
TCP Viewer распространяется под лицензией GPL-2.0-or-later. Это соответствует использованию библиотек Wireshark.
- См.
COPYINGдля полного текста GPL. - См.
THIRD_PARTY_NOTICES.mdдля уведомлений о сторонних компонентах. - См.
SOURCE_CODE_OFFER.mdдля условий исходного кода бинарных релизов.
Благодарности
Wireshark является товарным знаком Wireshark Foundation. TCP Viewer не аффилирован с Wireshark Foundation и не одобрен ею.





