Назад к обновлениям
New releaseSep 20, 2026

TCPViewer v1.18.0

Лучшее приложение для macOS, позволяющее видеть каждый пакет сети на вашем Mac. Альтернатива Wireshark.

Поделиться

TCP Viewer

TCP Viewer. Более простая альтернатива Wireshark для разработчиков на Mac.

Простой нативный просмотрщик пакетов для Mac.

Сайт · Скачать · Документация · Релизы

TCP Viewer захватывает и читает сетевые пакеты на macOS. Для захвата используется системный libpcap, а для глубокого анализа пакетов — библиотеки Wireshark.

Возможности

  • Нативное приложение для macOS, созданное с использованием AppKit
  • Построено на базе библиотек Wireshark, альтернатива Wireshark
  • Захват трафика в реальном времени.
  • Группировка пакетов по приложению, домену или IP-адресу.
  • Фильтрация TCP, UDP, DNS, HTTP, TLS, WebSocket и других протоколов.
  • Просмотр полей протоколов и необработанных байтов.
  • Открытие файлов PCAP и PCAPNG.
  • Отслеживание потоков TCP и UDP.
  • Экспорт пакетов в формате PCAP или PCAPNG.
  • Запросы к AI-агенту о вашем захвате с помощью TCP Viewer MCP.
  • Автоматизация захвата, запросов пакетов, файлов, лицензий и настроек с помощью tcpviewer-cli.
  • Просмотр полного исходного кода.

Простой захват пакетов

  • Выберите сетевой интерфейс.
  • Запуск и остановка одним щелчком.
  • Насыщенные захваты остаются удобными для чтения.

Захват пакетов в реальном времени в TCP Viewer

Посмотреть видео захвата в реальном времени

TCP Viewer MCP

  • Подключите TCP Viewer к Codex или другому MCP-клиенту.
  • Проверьте статус захвата.
  • Просмотрите список сетевых интерфейсов.
  • Находите пакеты с помощью простого запроса.
  • Доступно в TCP Viewer PRO.

Codex запрашивает у TCP Viewer MCP статус захвата, интерфейсы и пакеты

Открытие файлов захвата

  • Перетащите файл PCAP или PCAPNG.
  • Просмотрите пакеты сразу же.
  • Используйте тот же вид, что и при захвате в реальном времени.

Открытие файла PCAP или PCAPNG в TCP Viewer

Посмотреть видео предпросмотра файлов

Отслеживание потоков TCP и UDP

  • Восстановите TCP-сессию или просмотрите UDP-датаграммы в порядке захвата.
  • Откройте поток из меню пакета или меню «Инструменты».
  • Показывайте оба направления вместе.
  • Показывайте только данные клиента или сервера.
  • Переключайтесь между текстом и hex.
  • Ищите по потоку.
  • Возвращайтесь к исходному пакету.

Отслеживание TCP-потока в TCP Viewer

Посмотреть видео отслеживания TCP-потока

Группировка трафика

  • Группировка пакетов по приложению.
  • Группировка пакетов по домену.
  • Группировка пакетов по IP-адресу.
  • Переходите к нужному трафику.

Группировка пакетов по приложению, домену и IP-адресу

Посмотреть видео группировки трафика

Фильтры протоколов

  • Используйте быстрые фильтры для распространённых протоколов.
  • Комбинируйте фильтры с текстовым поиском.
  • Быстро сосредоточьтесь на нужных пакетах.

Фильтрация захваченных пакетов по протоколу

Посмотреть видео фильтрации по протоколам

Экспорт захватов

  • Экспорт всех, отфильтрованных или выбранных пакетов.
  • Сохранение в формате PCAP или PCAPNG.
  • Открытие результата в других инструментах для работы с пакетами.

Экспорт выбранных пакетов в формате PCAP или PCAPNG

Детали пакетов

  • Просмотр деревьев протоколов уровня Wireshark.
  • Изучение имён и значений полей.
  • Сопоставление полей с необработанными байтами.
  • Поиск по деталям пакета.

Изучение полей протокола и необработанных байтов пакета

Посмотреть видео с деталями пакетов

Открытый исходный код

  • Лицензировано под GPL-2.0-or-later.
  • Просмотрите конвейер захвата.
  • Просмотрите декодирование пакетов.
  • Просмотрите нативный интерфейс macOS.
  • Сообщайте о проблемах или отправляйте pull request.

TCP Viewer — открытый исходный код под GPL

Создано командой Proxyman

  • Сделано командой, стоящей за Proxyman и Tiny Shield.
  • Создано для macOS.
  • Ориентировано на приватность и понятную отладку сети.

TCP Viewer создан командой Proxyman

Требования

Для запуска TCP Viewer:

  • Mac на Apple Silicon.
  • macOS 15 или новее.

Для сборки TCP Viewer:

  • Xcode 16 или новее.
  • Git.
  • CMake, Ninja, Meson, pkg-config и autotools.
brew install cmake ninja meson pkg-config autoconf automake libtool

Настройка

Клонируйте с подмодулями. Затем выполните начальную настройку закреплённой зависимости Wireshark.

git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh

Уже клонировали без подмодулей?

git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh

Скрипты начальной настройки:

  • Сначала запускают scripts/bootstrap-wireshark-deps.sh.
  • Собирают runtime-библиотеки Wireshark из исходного кода.
  • Записывают их в Vendor/.install/wireshark-deps.
  • Используют macOS 15 в качестве целевой платформы развёртывания.
  • Используют Homebrew только для инструментов сборки.
  • Никогда не копируют dylib из бутылок Homebrew в релиз.

Храните локальные значения подписи, appcast, Sparkle, Sentry и релиза вне Git. Используйте Config/TCPViewer.local.xcconfig, .env, переменные окружения или инструменты на базе Keychain.

Запуск

В Xcode:

  1. Откройте TCPViewer.xcodeproj.
  2. Выберите схему TCPViewer.
  3. Выберите My Mac.
  4. Нажмите Run.

Сборка из командной строки:

xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build

Если Xcode запрашивает подпись, выберите команду разработчиков для TCPViewer и PcapPlusPlusCore.

Тестирование

xcodebuild test \
  -project TCPViewer.xcodeproj \
  -scheme TCPViewer \
  -destination 'platform=macOS'

Релиз

Скрипт релиза может:

  • Собрать и нотаризовать приложение.
  • Подписать обновление Sparkle.
  • Загрузить файлы в Cloudflare R2.
  • Опубликовать релиз в бэкенде.

Первоначальная настройка:

npm install
bundle install
gh auth login

Создайте локальный .env из .env.example. Добавьте необходимые значения для релиза. Никогда не коммитьте реальные секреты.

Используйте # для комментариев в .env. sentry-cli не принимает комментарии //.

Для production-релиза добавьте соответствующую запись в ReleaseNote.json. Затем выполните:

npm run release

При запросе выберите beta или production.

Production-релизы также:

  • Создают appcast Sparkle.
  • Отправляют тег v<version>.
  • Публикуют релиз на GitHub.

Чтобы создать только pull request для Homebrew Cask для последнего публичного production-релиза, выполните make build и выберите Homebrew Cask PR from latest release. Также можно выполнить прямую команду:

npm run release:homebrew

Это проверяет публичный DMG на соответствие ассету релиза GitHub, отправляет ветку в ProxymanApp/homebrew-cask и открывает pull request с вкладом в Homebrew/homebrew-cask.

Артефакты записываются в:

~/Desktop/tcpviewer-production/

Лицензия

TCP Viewer лицензирован под GPL-2.0-or-later. Это соответствует использованию библиотек Wireshark.

  • См. COPYING для полного текста GPL.
  • См. THIRD_PARTY_NOTICES.md для уведомлений третьих сторон.
  • См. SOURCE_CODE_OFFER.md для условий исходного кода бинарных релизов.

Благодарности

  • Wireshark обеспечивает разбор пакетов.
  • HexFiend обеспечивает встроенный hex-просмотрщик.

Wireshark является товарным знаком Wireshark Foundation. TCP Viewer не связан с Wireshark Foundation и не одобрен ею.

Категории