返回更新列表
新发布Sep 3, 2026

TCPViewer v1.14.0

一流的macOS应用,让你在Mac上清晰查看每个数据包。Wireshark的替代品。

分享

TCP Viewer

TCP Viewer. A simpler Wireshark alternative for Mac developers.

一款适用于 Mac 的简单原生数据包查看器。

网站 · 下载 · 文档 · 发布

TCP Viewer 可在 macOS 上捕获并读取网络数据包。它使用系统 libpcap 进行捕获,并使用 Wireshark 库获取深层数据包详情。

功能特性

  • 原生 macOS 应用,基于 AppKit 构建
  • 基于 Wireshark Lib 构建,是 Wireshark 的替代方案
  • 捕获实时流量。
  • 按应用、域名或 IP 地址对数据包进行分组。
  • 过滤 TCP、UDP、DNS、HTTP、TLS、WebSocket 等协议。
  • 读取协议字段和原始字节。
  • 打开 PCAP 和 PCAPNG 文件。
  • 跟踪完整的 TCP 流。
  • 将数据包导出为 PCAP 或 PCAPNG 格式。
  • 通过 TCP Viewer MCP 向 AI 代理询问捕获内容。
  • 使用 tcpviewer-cli 自动化捕获、数据包查询、文件、许可证和设置。
  • 查看完整源代码。

轻松捕获数据包

  • 选择网络接口。
  • 一键开始或停止。
  • 让繁忙的捕获内容易于阅读。

TCP Viewer 实时数据包捕获

观看实时捕获视频

TCP Viewer MCP

  • 将 TCP Viewer 连接到 Codex 或其他 MCP 客户端。
  • 检查捕获状态。
  • 列出网络接口。
  • 通过简单提示查找数据包。
  • 适用于 TCP Viewer PRO 版本。

Codex asking TCP Viewer MCP about capture status, interfaces, and packets

打开捕获文件

  • 拖入 PCAP 或 PCAPNG 文件。
  • 立即预览数据包。
  • 使用与实时捕获相同的视图。

在 TCP Viewer 中打开 PCAP 或 PCAPNG 文件

观看文件预览视频

跟踪 TCP 流

  • 重建完整的 TCP 会话。
  • 同时显示双向数据。
  • 仅显示客户端或服务器数据。
  • 在文本和十六进制之间切换。
  • 搜索流内容。
  • 跳回源数据包。

在 TCP Viewer 中跟踪 TCP 流

观看跟踪 TCP 流视频

流量分组

  • 按应用对数据包分组。
  • 按域名对数据包分组。
  • 按 IP 地址对数据包分组。
  • 快速跳转到所需流量。

按应用、域名和 IP 地址对数据包分组

观看分组流量视频

协议过滤器

  • 使用常用协议的快速过滤器。
  • 将过滤器与文本搜索结合使用。
  • 快速聚焦有用的数据包。

按协议过滤捕获的数据包

观看协议过滤器视频

导出捕获内容

  • 导出全部、已过滤或选定的数据包。
  • 保存为 PCAP 或 PCAPNG 格式。
  • 在其他数据包工具中打开结果。

Export selected packets as PCAP or PCAPNG

数据包详情

  • 读取 Wireshark 级别的协议树。
  • 检查字段名称和值。
  • 将字段与原始字节匹配。
  • 搜索数据包详情。

检查协议字段和原始数据包字节

观看数据包详情视频

开源

  • 采用 GPL-2.0-or-later 许可证。
  • 查看捕获管道。
  • 查看数据包解码。
  • 查看原生 macOS 界面。
  • 报告问题或提交拉取请求。

TCP Viewer 是 GPL 开源软件

由 Proxyman 团队打造

  • ProxymanTiny Shield 背后的团队制作。
  • 专为 macOS 构建。
  • 专注于隐私和清晰的网络调试。

TCP Viewer 由 Proxyman 团队打造

系统要求

运行 TCP Viewer:

  • Apple Silicon Mac。
  • macOS 15 或更高版本。

构建 TCP Viewer:

  • Xcode 16 或更高版本。
  • Git。
  • CMake、Ninja、Meson、pkg-config 和 autotools。
brew install cmake ninja meson pkg-config autoconf automake libtool

设置

使用子模块克隆。然后引导固定的 Wireshark 依赖项。

git clone --recurse-submodules <repo-url>
cd TCPViewer
cp Config/TCPViewer.local.xcconfig.example Config/TCPViewer.local.xcconfig
./scripts/bootstrap-wireshark.sh

已经克隆但没有子模块?

git submodule update --init --recursive
./scripts/bootstrap-wireshark.sh

引导脚本:

  • 首先运行 scripts/bootstrap-wireshark-deps.sh
  • 从源代码构建 Wireshark 的运行时库。
  • 将其写入 Vendor/.install/wireshark-deps
  • 使用 macOS 15 作为部署目标。
  • 仅将 Homebrew 用于构建工具。
  • 绝不将 Homebrew bottle dylib 复制到发布版本中。

将本地签名、appcast、Sparkle、Sentry 和发布值保留在 Git 之外。使用 Config/TCPViewer.local.xcconfig.env、环境变量或基于 Keychain 的工具。

运行

在 Xcode 中:

  1. 打开 TCPViewer.xcodeproj
  2. 选择 TCPViewer scheme。
  3. 选择 My Mac
  4. 点击运行。

命令行构建:

xcodebuild -project TCPViewer.xcodeproj -scheme TCPViewer build

如果 Xcode 要求签名,请为 TCPViewerPcapPlusPlusCore 选择开发团队。

测试

xcodebuild test \
  -project TCPViewer.xcodeproj \
  -scheme TCPViewer \
  -destination 'platform=macOS'

发布

发布脚本可以:

  • 构建并公证应用。
  • 签署 Sparkle 更新。
  • 上传文件到 Cloudflare R2。
  • 将发布发布到后端。

首次设置:

npm install
bundle install
gh auth login

.env.example 创建本地 .env。添加所需的发布值。切勿提交真实密钥。

.env 中使用 # 作为注释。sentry-cli 不接受 // 注释。

对于生产发布,请在 ReleaseNote.json 中添加匹配的条目。然后运行:

npm run release

在提示时选择 betaproduction

生产发布还会:

  • 创建 Sparkle appcast。
  • 推送 v<version> 标签。
  • 发布 GitHub release。

要仅为最新的公开生产版本创建 Homebrew Cask 拉取请求,请运行 make build 并选择 Homebrew Cask PR from latest release。您也可以直接运行命令:

npm run release:homebrew

这会验证公开 DMG 与 GitHub release 资产是否匹配,将分支推送到 ProxymanApp/homebrew-cask,并在 Homebrew/homebrew-cask 中打开贡献拉取请求。

构建产物写入:

~/Desktop/tcpviewer-production/

许可证

TCP Viewer 采用 GPL-2.0-or-later 许可证。这与其使用 Wireshark 库的情况一致。

  • 查看 COPYING 获取完整的 GPL 文本。
  • 查看 THIRD_PARTY_NOTICES.md 获取第三方声明。
  • 查看 SOURCE_CODE_OFFER.md 获取二进制发布版本的源代码条款。

致谢

  • Wireshark 提供数据包解析。
  • HexFiend 提供嵌入式十六进制查看器。

Wireshark 是 Wireshark Foundation 的商标。TCP Viewer 与 Wireshark Foundation 无关联,也未获得其认可。

分类