
TCPViewer v1.18.0
Лучшее приложение для macOS, позволяющее видеть каждый пакет сети на вашем Mac. Альтернатива Wireshark.
TCP Viewer
Простой нативный просмотрщик пакетов для Mac.
Сайт · Скачать · Документация · Релизы
TCP Viewer захватывает и читает сетевые пакеты на macOS. Для захвата используется системный libpcap, а для глубокого анализа пакетов — библиотеки Wireshark.
Возможности
- Нативное приложение для macOS, созданное с использованием AppKit
- Построено на базе библиотек Wireshark, альтернатива Wireshark
- Захват трафика в реальном времени.
- Группировка пакетов по приложению, домену или IP-адресу.
- Фильтрация TCP, UDP, DNS, HTTP, TLS, WebSocket и других протоколов.
- Просмотр полей протоколов и необработанных байтов.
- Открытие файлов PCAP и PCAPNG.
- Отслеживание потоков TCP и UDP.
- Экспорт пакетов в формате PCAP или PCAPNG.
- Запросы к AI-агенту о вашем захвате с помощью TCP Viewer MCP.
- Автоматизация захвата, запросов пакетов, файлов, лицензий и настроек с помощью
tcpviewer-cli. - Просмотр полного исходного кода.
Простой захват пакетов
- Выберите сетевой интерфейс.
- Запуск и остановка одним щелчком.
- Насыщенные захваты остаются удобными для чтения.
Посмотреть видео захвата в реальном времени
TCP Viewer MCP
- Подключите TCP Viewer к Codex или другому MCP-клиенту.
- Проверьте статус захвата.
- Просмотрите список сетевых интерфейсов.
- Находите пакеты с помощью простого запроса.
- Доступно в TCP Viewer PRO.
Открытие файлов захвата
- Перетащите файл PCAP или PCAPNG.
- Просмотрите пакеты сразу же.
- Используйте тот же вид, что и при захвате в реальном времени.
Посмотреть видео предпросмотра файлов
Отслеживание потоков TCP и UDP
- Восстановите TCP-сессию или просмотрите UDP-датаграммы в порядке захвата.
- Откройте поток из меню пакета или меню «Инструменты».
- Показывайте оба направления вместе.
- Показывайте только данные клиента или сервера.
- Переключайтесь между текстом и hex.
- Ищите по потоку.
- Возвращайтесь к исходному пакету.
Посмотреть видео отслеживания TCP-потока
Группировка трафика
- Группировка пакетов по приложению.
- Группировка пакетов по домену.
- Группировка пакетов по IP-адресу.
- Переходите к нужному трафику.
Посмотреть видео группировки трафика
Фильтры протоколов
- Используйте быстрые фильтры для распространённых протоколов.
- Комбинируйте фильтры с текстовым поиском.
- Быстро сосредоточьтесь на нужных пакетах.
Посмотреть видео фильтрации по протоколам
Экспорт захватов
- Экспорт всех, отфильтрованных или выбранных пакетов.
- Сохранение в формате PCAP или PCAPNG.
- Открытие результата в других инструментах для работы с пакетами.
Детали пакетов
- Просмотр деревьев протоколов уровня Wireshark.
- Изучение имён и значений полей.
- Сопоставление полей с необработанными байтами.
- Поиск по деталям пакета.
Посмотреть видео с деталями пакетов
Открытый исходный код
- Лицензировано под GPL-2.0-or-later.
- Просмотрите конвейер захвата.
- Просмотрите декодирование пакетов.
- Просмотрите нативный интерфейс macOS.
- Сообщайте о проблемах или отправляйте pull request.

Создано командой Proxyman
- Сделано командой, стоящей за Proxyman и Tiny Shield.
- Создано для macOS.
- Ориентировано на приватность и понятную отладку сети.

Требования
Для запуска TCP Viewer:
- Mac на Apple Silicon.
- macOS 15 или новее.
Для сборки TCP Viewer:
- Xcode 16 или новее.
- Git.
- CMake, Ninja, Meson, pkg-config и autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool
Настройка
Клонируйте с подмодулями. Затем выполните начальную настройку закреплённой зависимости Wireshark.
git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh
Уже клонировали без подмодулей?
git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh
Скрипты начальной настройки:
- Сначала запускают
scripts/bootstrap-wireshark-deps.sh. - Собирают runtime-библиотеки Wireshark из исходного кода.
- Записывают их в
Vendor/.install/wireshark-deps. - Используют macOS 15 в качестве целевой платформы развёртывания.
- Используют Homebrew только для инструментов сборки.
- Никогда не копируют dylib из бутылок Homebrew в релиз.
Храните локальные значения подписи, appcast, Sparkle, Sentry и релиза вне Git. Используйте Config/TCPViewer.local.xcconfig, .env, переменные окружения или инструменты на базе Keychain.
Запуск
В Xcode:
- Откройте
TCPViewer.xcodeproj. - Выберите схему
TCPViewer. - Выберите
My Mac. - Нажмите Run.
Сборка из командной строки:
xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build
Если Xcode запрашивает подпись, выберите команду разработчиков для TCPViewer и PcapPlusPlusCore.
Тестирование
xcodebuild test \
-project TCPViewer.xcodeproj \
-scheme TCPViewer \
-destination 'platform=macOS'
Релиз
Скрипт релиза может:
- Собрать и нотаризовать приложение.
- Подписать обновление Sparkle.
- Загрузить файлы в Cloudflare R2.
- Опубликовать релиз в бэкенде.
Первоначальная настройка:
npm install
bundle install
gh auth login
Создайте локальный .env из .env.example. Добавьте необходимые значения для релиза. Никогда не коммитьте реальные секреты.
Используйте # для комментариев в .env. sentry-cli не принимает комментарии //.
Для production-релиза добавьте соответствующую запись в ReleaseNote.json. Затем выполните:
npm run release
При запросе выберите beta или production.
Production-релизы также:
- Создают appcast Sparkle.
- Отправляют тег
v<version>. - Публикуют релиз на GitHub.
Чтобы создать только pull request для Homebrew Cask для последнего публичного production-релиза, выполните make build и выберите Homebrew Cask PR from latest release.
Также можно выполнить прямую команду:
npm run release:homebrew
Это проверяет публичный DMG на соответствие ассету релиза GitHub, отправляет ветку в
ProxymanApp/homebrew-cask и открывает pull request с вкладом в
Homebrew/homebrew-cask.
Артефакты записываются в:
~/Desktop/tcpviewer-production/
Лицензия
TCP Viewer лицензирован под GPL-2.0-or-later. Это соответствует использованию библиотек Wireshark.
- См.
COPYINGдля полного текста GPL. - См.
THIRD_PARTY_NOTICES.mdдля уведомлений третьих сторон. - См.
SOURCE_CODE_OFFER.mdдля условий исходного кода бинарных релизов.
Благодарности
Wireshark является товарным знаком Wireshark Foundation. TCP Viewer не связан с Wireshark Foundation и не одобрен ею.





