Forum

MacSniffer - En TCPdump GUI-gränssnitt

Hack5190

Originalaffisch
21 oktober 2015
(UTC-05: 00) Kuba
  • 1 februari 2017
När jag letade efter en metod för att uppdatera 'tcpdump' (paketsniffer) i Sierra stötte jag på ett PPC GUI-gränssnitt till 'tcpdump' som heter MacSniffer. Efter att ha pensionerat mina PPC-system kan jag inte testa det här programmet, men uppdaterar gärna detta inlägg (för att göra det lättare för framtida tittare) med feedback.

Här är en beskrivning av MacSniffer:

MacSniffer är ett gränssnitt till den inbyggda 'tcpdump'-paketsniffaren på Mac OS X. MacSniffer låter dig se all trafik på en nätverksanslutning, som ethernet. MacSniffer inkluderar ett filterredigeringsgränssnitt och ett filterbibliotek för att enkelt konstruera och återanvända paketfilter för att se en delmängd av all trafik på anslutningen, till exempel just den som är avsedd för en specifik värd eller port. Du kan välja vilken detaljnivå du vill fånga, från bara de minimala pakethuvuden (som visar käll- och destinationsvärdar och portar) upp till en fullständig hex- och ASCII-dump av paketinnehållet. MacSniffer kan vara användbar för att diagnostisera många nätverksproblem, felsöka klient-/serverprogram och skanna efter specifika nätverksexploater i realtid.

Den ursprungliga utgivaren är borta, men den kan fortfarande laddas ner via Internet Wayback-maskinen på denna URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Mansidan för tcpdump är tillgänglig här: http://ss64.com/osx/tcpdump.html

OBS: Se inlägg #9 från @Lastic RE: nödvändiga behörighetsändringar. Senast redigerad: 3 februari 2017
Reaktioner:Lastic och eyoungren

eyoungren

31 augusti 2011
tio-noll-elva-noll-noll med noll-två
  • 1 februari 2017
Hack5190 sa: När jag letade efter en metod för att uppdatera 'tcpdump' (paketsniffer) i Sierra stötte jag på ett PPC GUI-gränssnitt till 'tcpdump' som heter MacSniffer. Efter att ha pensionerat mina PPC-system kan jag inte testa det här programmet, men uppdaterar gärna detta inlägg (för att göra det lättare för framtida tittare) med feedback.

Här är en beskrivning av MacSniffer:

MacSniffer är ett gränssnitt till den inbyggda 'tcpdump'-paketsniffaren på Mac OS X. MacSniffer låter dig se all trafik på en nätverksanslutning, som ethernet. MacSniffer inkluderar ett filterredigeringsgränssnitt och ett filterbibliotek för att enkelt konstruera och återanvända paketfilter för att se en delmängd av all trafik på anslutningen, till exempel just den som är avsedd för en specifik värd eller port. Du kan välja vilken detaljnivå du vill fånga, från bara de minimala pakethuvuden (som visar käll- och destinationsvärdar och portar) upp till en fullständig hex- och ASCII-dump av paketinnehållet. MacSniffer kan vara användbar för att diagnostisera många nätverksproblem, felsöka klient-/serverprogram och skanna efter specifika nätverksexploater i realtid.

Den ursprungliga utgivaren är borta, men den kan fortfarande laddas ner via Internet Wayback-maskinen på denna URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Mansidan för tcpdump är tillgänglig här: http://ss64.com/osx/tcpdump.html
Hmmmm...ska se om det ikväll när jag kommer hem.

Jag är ganska okunnig om sådant här, så förlåt följande fråga om det är en dum fråga. Liknar detta på något sätt Wireshark eller är det helt olika saker?

Hack5190

Originalaffisch
21 oktober 2015
(UTC-05: 00) Kuba
  • 1 februari 2017
eyoungren sa: Hmmmm...ska se om det ikväll när jag kommer hem.

Jag är ganska okunnig om sådant här, så förlåt följande fråga om det är en dum fråga. Liknar detta på något sätt Wireshark eller är det helt olika saker?

Erik gör båda nätverkssniffning/övervakning. tcpdump ingår av Apple (som en del av operativsystemet) och är kommandoradsbaserad. Wireshark är ett GUI-baserat tredjepartstillägg. De flesta föredrar Wireshark eftersom det kan avkoda många protokoll och har massor av filter. tcpdump har begränsad protokollavkodning men är tillgänglig (utan att installera något annat) på de flesta *NIX-system. Faktum är att du kan använda tcpdump för att fånga trafik genom att skriva den till en fil och sedan använda Wireshark för att analysera fångsten.
Reaktioner:eyoungren DE

Lastic

19 april 2016
Norr om HellHole
  • 1 februari 2017
Hack5190 sa: När jag letade efter en metod för att uppdatera 'tcpdump' (paketsniffer) i Sierra stötte jag på ett PPC GUI-gränssnitt till 'tcpdump' som heter MacSniffer. Efter att ha pensionerat mina PPC-system kan jag inte testa det här programmet, men uppdaterar gärna detta inlägg (för att göra det lättare för framtida tittare) med feedback.

Här är en beskrivning av MacSniffer:

Den ursprungliga utgivaren är borta, men den kan fortfarande laddas ner via Internet Wayback-maskinen på denna URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Mansidan för tcpdump är tillgänglig här: http://ss64.com/osx/tcpdump.html

Fantastiskt fynd, ett annat nätverksverktyg jag kan lägga till i min Powerbook!

Roligt sammanträffande, jag hjälpte/förklarade min kollega hur man installerar iperf3 på hennes helt nya MBP macOS på jobbet, var tvungen att förklara vad en körbar binär var och hur man kör den i Terminal.

Som sådan gick jag för att titta om det fanns för PPC och ser ut som att Macports har iperf3-porten medan den ursprungliga platsen bara har en förkompilerad binär för iperf2.

Har du någonsin letat efter /hittat ett GUI för iperf? Jag hittade jperf men tenderar att hålla mig borta från Java om jag kan.

eyoungren

31 augusti 2011
tio-noll-elva-noll-noll med noll-två
  • 1 februari 2017
Hack5190 sa: När jag letade efter en metod för att uppdatera 'tcpdump' (paketsniffer) i Sierra stötte jag på ett PPC GUI-gränssnitt till 'tcpdump' som heter MacSniffer. Efter att ha pensionerat mina PPC-system kan jag inte testa det här programmet, men uppdaterar gärna detta inlägg (för att göra det lättare för framtida tittare) med feedback.

Här är en beskrivning av MacSniffer:

MacSniffer är ett gränssnitt till den inbyggda 'tcpdump'-paketsniffaren på Mac OS X. MacSniffer låter dig se all trafik på en nätverksanslutning, som ethernet. MacSniffer inkluderar ett filterredigeringsgränssnitt och ett filterbibliotek för att enkelt konstruera och återanvända paketfilter för att se en delmängd av all trafik på anslutningen, till exempel just den som är avsedd för en specifik värd eller port. Du kan välja vilken detaljnivå du vill fånga, från bara de minimala pakethuvuden (som visar käll- och destinationsvärdar och portar) upp till en fullständig hex- och ASCII-dump av paketinnehållet. MacSniffer kan vara användbar för att diagnostisera många nätverksproblem, felsöka klient-/serverprogram och skanna efter specifika nätverksexploater i realtid.

Den ursprungliga utgivaren är borta, men den kan fortfarande laddas ner via Internet Wayback-maskinen på denna URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Mansidan för tcpdump är tillgänglig här: http://ss64.com/osx/tcpdump.html
Hmmm...försökte detta och det avslutas utan förvarning direkt efter att jag försökt köra det.

Loggen uppgav att den inte kunde komma åt en fil/mapp i appen. Så jag gav det behörigheter (och se paketet och gav alla filer/mappar inuti samma behörigheter).

Nu avslutas den med 'fel 1'.

Hack5190

Originalaffisch
21 oktober 2015
(UTC-05: 00) Kuba
  • 1 februari 2017
eyoungren sa: Hmmm...försökte detta och det avslutas utan förvarning direkt efter att jag försökt köra det.

Loggen uppgav att den inte kunde komma åt en fil/mapp i appen. Så jag gav det behörigheter (och se paketet och gav alla filer/mappar inuti samma behörigheter).

Nu avslutas den med 'fel 1'.

Jag kanske startar upp G5 för att rippa lite video. Jag ska titta på det då, tack för uppdateringen. DE

Lastic

19 april 2016
Norr om HellHole
  • 1 februari 2017
Jag kopierade appen till /Applications och den startar men verkar inte göra någonting.

Här sniffar jag webbtrafik på en1 medan jag surfar.

Visa mediaobjekt '>

Hack5190

Originalaffisch
21 oktober 2015
(UTC-05: 00) Kuba
  • 2 februari 2017
Lastic sa: Jag kopierade appen till /Applications och den startar men verkar inte göra någonting.

Här sniffar jag webbtrafik på en1 medan jag surfar.

Det finns inte mycket information om utvecklarna produktsida om konfiguration/användning.

Mindre visningen av fångade (övervakade) paket ser din bild ut som författarna



Har du kollat ​​om tcpdump körs?
Kod: |_+_|
Kom ihåg att jag inte har tillgång till en PPC så detta är allmän felsökning/hjälp baserat på mitt riktigt dåliga minne Reaktioner:Lastic DE

Lastic

19 april 2016
Norr om HellHole
  • 2 februari 2017
Uppenbarligen när du klickar på Start kommer den att fråga efter root-privilegier och sedan försöker den starta en demon som heter SnoopyDaemon.

Denna Daemon hade dock inte en e(x)ecute-behörighet inställd på sin fil /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Gjorde en chmod ugo+rwx och nu efter en sekund strömmade data in och en separat tcpdump-process kördes.

Namnlösning verkar inte fungera på mitt nuvarande test, och inspektören ger användbar information eftersom huvudfönstret är ganska begränsat

Visa mediaobjekt '>

Hack5190

Originalaffisch
21 oktober 2015
(UTC-05: 00) Kuba
  • 2 februari 2017
Lastic sa: Uppenbarligen när du klickar på Start kommer den att fråga efter root-privilegier och sedan försöker den starta en demon som heter SnoopyDaemon.

Denna Daemon hade dock inte en e(x)ecute-behörighet inställd på sin fil /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Gjorde en chmod ugo+rwx och nu efter en sekund strömmade data in och en separat tcpdump-process kördes.

Namnlösning verkar inte fungera på mitt nuvarande test, och inspektören ger användbar information eftersom huvudfönstret är ganska begränsat

Låt mig först säga bra jobbat att få det att fungera. Jag har uppdaterat inlägg #1 för att inkludera din information om nödvändiga behörighetsändringar.

Baserat på din skärmdump verkar det som om MacSniffer tillhandahåller grundläggande övervakning och filtrering för nybörjare. Naturligtvis förblir Wireshark det bästa verktyget för dem som är villiga att investera tid i att lära sig det. Senast redigerad: 3 februari 2017

Capwalker666

2 juni 2016
  • 7 juni 2020
Jag har försökt spåra detta men alla länkar är trasiga. vet något aktuellt sätt att ladda ner mac sniffer?