Diễn Đàn

MacSniffer - Giao diện người dùng TCPdump GUI

Hack5190

Áp phích gốc
Ngày 21 tháng 10 năm 2015
(UTC-05: 00) Cuba
  • Ngày 1 tháng 2 năm 2017
Trong khi tìm kiếm một phương pháp để cập nhật 'tcpdump' (trình đánh giá gói tin) trong Sierra, tôi đã bắt gặp giao diện người dùng PPC GUI cho 'tcpdump' được gọi là MacSniffer. Sau khi gỡ bỏ hệ thống PPC của mình, tôi không thể thử nghiệm chương trình này, nhưng sẽ sẵn lòng cập nhật bài đăng này (để giúp người xem trong tương lai dễ dàng hơn) kèm theo phản hồi.

Đây là mô tả của MacSniffer:

MacSniffer là giao diện người dùng của trình dò ​​tìm gói 'tcpdump' tích hợp trên Mac OS X. MacSniffer cho phép bạn xem tất cả lưu lượng trên kết nối mạng, chẳng hạn như ethernet. MacSniffer bao gồm giao diện chỉnh sửa bộ lọc và thư viện bộ lọc để dễ dàng xây dựng và sử dụng lại các bộ lọc gói để xem một tập hợp con của tất cả lưu lượng trên kết nối, chẳng hạn như chỉ dành cho một máy chủ hoặc cổng cụ thể. Bạn có thể chọn mức độ chi tiết mà bạn muốn thu thập, chỉ từ các tiêu đề gói tối thiểu (hiển thị các máy chủ và cổng nguồn và đích) cho đến kết xuất đầy đủ hex và ASCII của nội dung gói. MacSniffer có thể hữu ích để chẩn đoán nhiều sự cố mạng, gỡ lỗi các chương trình máy khách / máy chủ và quét các hoạt động khai thác mạng cụ thể trong thời gian thực.

Nhà xuất bản ban đầu đã biến mất, nhưng vẫn có thể tải xuống nó qua máy Internet Wayback tại URL này:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Trang người đàn ông cho tcpdump có sẵn tại đây: http://ss64.com/osx/tcpdump.html

LƯU Ý: Xem bài đăng số 9 từ @Lastic RE: các thay đổi về quyền cần thiết. Lần sửa cuối: 3 tháng 2, 2017
Phản ứng:Lastic và mắt

eyoungren

Ngày 31 tháng 8 năm 2011
ten-zero-eleven-zero-zero by zero-two
  • Ngày 1 tháng 2 năm 2017
Hack5190 cho biết: Trong khi tìm kiếm một phương pháp để cập nhật 'tcpdump' (trình đánh giá gói tin) trong Sierra, tôi đã bắt gặp giao diện người dùng PPC GUI cho 'tcpdump' được gọi là MacSniffer. Sau khi gỡ bỏ hệ thống PPC của mình, tôi không thể thử nghiệm chương trình này, nhưng sẽ sẵn lòng cập nhật bài đăng này (để giúp người xem trong tương lai dễ dàng hơn) kèm theo phản hồi.

Đây là mô tả của MacSniffer:

MacSniffer là giao diện người dùng của trình dò ​​tìm gói tin 'tcpdump' tích hợp trên Mac OS X. MacSniffer cho phép bạn xem tất cả lưu lượng trên một kết nối mạng, chẳng hạn như ethernet. MacSniffer bao gồm giao diện chỉnh sửa bộ lọc và thư viện bộ lọc để dễ dàng xây dựng và sử dụng lại các bộ lọc gói để xem một tập hợp con của tất cả lưu lượng trên kết nối, chẳng hạn như chỉ dành cho một máy chủ hoặc cổng cụ thể. Bạn có thể chọn mức độ chi tiết mà bạn muốn thu thập, chỉ từ các tiêu đề gói tối thiểu (hiển thị các máy chủ và cổng nguồn và đích) cho đến kết xuất đầy đủ hex và ASCII của nội dung gói. MacSniffer có thể hữu ích để chẩn đoán nhiều sự cố mạng, gỡ lỗi các chương trình máy khách / máy chủ và quét các hoạt động khai thác mạng cụ thể trong thời gian thực.

Nhà xuất bản ban đầu đã biến mất, nhưng vẫn có thể tải xuống nó qua máy Internet Wayback tại URL này:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Trang người đàn ông cho tcpdump có sẵn tại đây: http://ss64.com/osx/tcpdump.html
Hmmmm… tôi sẽ xem về điều đó vào tối nay khi tôi về nhà.

Tôi khá thiếu hiểu biết về những thứ như thế này, vì vậy hãy tha thứ cho câu hỏi sau nếu nó là một câu hỏi ngu ngốc. Điều này có giống với Wireshark không hay chúng hoàn toàn khác nhau?

Hack5190

Áp phích gốc
Ngày 21 tháng 10 năm 2015
(UTC-05: 00) Cuba
  • Ngày 1 tháng 2 năm 2017
eyoungren nói: Hmmmm… tôi sẽ xem về điều đó vào tối nay khi tôi về nhà.

Tôi khá thiếu hiểu biết về những thứ như thế này, vì vậy hãy tha thứ cho câu hỏi sau nếu nó là một câu hỏi ngu ngốc. Điều này có giống với Wireshark không hay chúng hoàn toàn khác nhau?

Erik đều làm giám sát / dò tìm mạng. tcpdump được Apple đưa vào (như một phần của HĐH) và dựa trên dòng lệnh. Wireshark là một tiện ích bổ sung của bên thứ ba dựa trên GUI. Hầu hết mọi người thích Wireshark vì nó có thể giải mã rất nhiều giao thức và có nhiều bộ lọc. tcpdump có giải mã giao thức hạn chế nhưng khả dụng (mà không cần cài đặt bất kỳ thứ gì khác) trên hầu hết các hệ thống * NIX. Trên thực tế, bạn có thể sử dụng tcpdump để thu thập lưu lượng truy cập bằng cách ghi nó vào một tệp, sau đó sử dụng Wireshark để phân tích lưu lượng truy cập.
Phản ứng:eyoungren NS

Lastic

Ngày 19 tháng 4 năm 2016
North of the HellHole
  • Ngày 1 tháng 2 năm 2017
Hack5190 cho biết: Trong khi tìm kiếm một phương pháp để cập nhật 'tcpdump' (trình đánh giá gói tin) trong Sierra, tôi đã bắt gặp giao diện người dùng PPC GUI cho 'tcpdump' được gọi là MacSniffer. Sau khi gỡ bỏ hệ thống PPC của mình, tôi không thể thử nghiệm chương trình này, nhưng sẽ sẵn lòng cập nhật bài đăng này (để giúp người xem trong tương lai dễ dàng hơn) kèm theo phản hồi.

Đây là mô tả của MacSniffer:

Nhà xuất bản ban đầu đã biến mất, nhưng vẫn có thể tải xuống nó qua máy Internet Wayback tại URL này:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Trang người đàn ông cho tcpdump có sẵn tại đây: http://ss64.com/osx/tcpdump.html

Tìm kiếm tuyệt vời, một công cụ mạng khác mà tôi có thể thêm vào Powerbook của mình!

Thật trùng hợp ngẫu nhiên, tôi đang giúp đỡ / giải thích đồng nghiệp của mình cách cài đặt iperf3 trên MBP macOS mới toanh của cô ấy tại nơi làm việc, phải giải thích nhị phân thực thi là gì và cách thực thi nó trong Terminal.

Vì vậy, tôi đã xem xét liệu nó có tồn tại cho PPC hay không và có vẻ như Macports có cổng iperf3 trong khi trang web gốc chỉ có một tệp nhị phân được biên dịch trước cho iperf2.

Bạn đã bao giờ tìm kiếm / tìm GUI cho iperf chưa? Tôi đã tìm thấy jperf nhưng có xu hướng tránh xa Java nếu tôi có thể.

eyoungren

Ngày 31 tháng 8 năm 2011
ten-zero-eleven-zero-zero by zero-two
  • Ngày 1 tháng 2 năm 2017
Hack5190 cho biết: Trong khi tìm kiếm một phương pháp để cập nhật 'tcpdump' (trình đánh giá gói tin) trong Sierra, tôi đã bắt gặp giao diện người dùng PPC GUI cho 'tcpdump' được gọi là MacSniffer. Sau khi gỡ bỏ hệ thống PPC của mình, tôi không thể thử nghiệm chương trình này, nhưng sẽ sẵn lòng cập nhật bài đăng này (để giúp người xem trong tương lai dễ dàng hơn) kèm theo phản hồi.

Đây là mô tả của MacSniffer:

MacSniffer là giao diện người dùng của trình dò ​​tìm gói 'tcpdump' tích hợp trên Mac OS X. MacSniffer cho phép bạn xem tất cả lưu lượng trên kết nối mạng, chẳng hạn như ethernet. MacSniffer bao gồm giao diện chỉnh sửa bộ lọc và thư viện bộ lọc để dễ dàng xây dựng và sử dụng lại các bộ lọc gói để xem một tập hợp con của tất cả lưu lượng trên kết nối, chẳng hạn như chỉ dành cho một máy chủ hoặc cổng cụ thể. Bạn có thể chọn mức độ chi tiết mà bạn muốn thu thập, chỉ từ các tiêu đề gói tối thiểu (hiển thị các máy chủ và cổng nguồn và đích) cho đến kết xuất đầy đủ hex và ASCII của nội dung gói. MacSniffer có thể hữu ích để chẩn đoán nhiều sự cố mạng, gỡ lỗi các chương trình máy khách / máy chủ và quét các hoạt động khai thác mạng cụ thể trong thời gian thực.

Nhà xuất bản ban đầu đã biến mất, nhưng vẫn có thể tải xuống nó qua máy Internet Wayback tại URL này:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Trang người đàn ông cho tcpdump có sẵn tại đây: http://ss64.com/osx/tcpdump.html
Hmmm… Đã thử điều này và nó thoát ra mà không có thông báo ngay sau khi tôi cố gắng chạy nó.

Nhật ký cho biết rằng nó không thể truy cập tệp / thư mục bên trong ứng dụng. Vì vậy, tôi đã cấp cho nó quyền (và xem gói và cấp cho tất cả các tệp / thư mục bên trong cùng một quyền).

Bây giờ nó thoát với 'lỗi 1'.

Hack5190

Áp phích gốc
Ngày 21 tháng 10 năm 2015
(UTC-05: 00) Cuba
  • Ngày 1 tháng 2 năm 2017
eyoungren nói: Hmmm… Đã thử điều này và nó thoát ra mà không có thông báo ngay sau khi tôi cố gắng chạy nó.

Nhật ký cho biết rằng nó không thể truy cập tệp / thư mục bên trong ứng dụng. Vì vậy, tôi đã cấp cho nó quyền (và xem gói và cấp cho tất cả các tệp / thư mục bên trong cùng một quyền).

Bây giờ nó thoát với 'lỗi 1'.

Tôi có thể đang kích hoạt G5 để trích xuất một số video. Tôi sẽ xem xét nó sau đó, cảm ơn vì đã cập nhật. NS

Lastic

Ngày 19 tháng 4 năm 2016
North of the HellHole
  • Ngày 1 tháng 2 năm 2017
Tôi đã sao chép ứng dụng vào / Applications và nó khởi động nhưng dường như không làm được gì.

Ở đây tôi đang đánh giá lưu lượng truy cập web trên en1 trong khi lướt web.

Xem mục phương tiện '>

Hack5190

Áp phích gốc
Ngày 21 tháng 10 năm 2015
(UTC-05: 00) Cuba
  • Ngày 2 tháng 2 năm 2017
Lastic cho biết: Tôi đã sao chép ứng dụng vào / Applications và nó khởi động nhưng dường như không làm được gì.

Ở đây tôi đang đánh giá lưu lượng truy cập web trên en1 trong khi lướt web.

Không có nhiều thông tin về các nhà phát triển trang sản phẩm về cấu hình / sử dụng.

Ít hiển thị các gói được chụp (theo dõi), ảnh của bạn trông giống với các tác giả



Bạn đã kiểm tra xem tcpdump có đang chạy không?
Mã: sudo ps -ax | grep tcpdump
Xin lưu ý rằng tôi không có quyền truy cập vào PPC nên đây là cách khắc phục sự cố / trợ giúp chung dựa trên trí nhớ thực sự kém của tôi Phản ứng:Lastic NS

Lastic

Ngày 19 tháng 4 năm 2016
North of the HellHole
  • Ngày 2 tháng 2 năm 2017
Chắc chắn khi bạn nhấp vào Start, nó sẽ yêu cầu root priviledges và sau đó nó cố gắng khởi chạy một daemon có tên là SnoopyDaemon.

Tuy nhiên, Daemon này không có quyền e (x) ecute được đặt trên tệp của nó /Application/MacSniffer.app/Contents/Resources/SnoopyDaemon

Đã thực hiện chmod ugo + rwx và bây giờ sau một giây, dữ liệu tràn vào và quá trình tcpdump riêng biệt đang chạy.

Tính năng phân giải tên dường như không hoạt động trong thử nghiệm hiện tại của tôi và Người kiểm tra cung cấp thông tin hữu ích vì cửa sổ chính khá hạn chế

Xem mục phương tiện '>

Hack5190

Áp phích gốc
Ngày 21 tháng 10 năm 2015
(UTC-05: 00) Cuba
  • Ngày 2 tháng 2 năm 2017
Lastic cho biết: Thực sự khi bạn nhấp vào Start, nó sẽ yêu cầu root priviledges và sau đó nó sẽ cố gắng khởi chạy một daemon có tên là SnoopyDaemon.

Tuy nhiên, Daemon này không có quyền e (x) ecute được đặt trên tệp của nó /Application/MacSniffer.app/Contents/Resources/SnoopyDaemon

Đã thực hiện chmod ugo + rwx và bây giờ sau một giây, dữ liệu tràn vào và quá trình tcpdump riêng biệt đang chạy.

Tính năng phân giải tên dường như không hoạt động trong thử nghiệm hiện tại của tôi và Người kiểm tra cung cấp thông tin hữu ích vì cửa sổ chính khá hạn chế

Đầu tiên, hãy để tôi nói rằng công việc tốt là làm cho nó hoạt động. Tôi đã cập nhật bài đăng số 1 để bao gồm thông tin của bạn về những thay đổi quyền cần thiết.

Dựa trên ảnh chụp màn hình của bạn, có vẻ như MacSniffer cung cấp tính năng giám sát và lọc cơ bản cho người mới. Tất nhiên Wireshark vẫn là công cụ được lựa chọn cho những ai sẵn sàng đầu tư thời gian vào việc tìm hiểu nó. Lần sửa cuối: 3 tháng 2, 2017

Capwalker666

Ngày 2 tháng 6 năm 2016
  • Ngày 7 tháng 6 năm 2020
Tôi đã cố gắng theo dõi điều này nhưng tất cả các liên kết đều bị hỏng. biết bất kỳ cách nào hiện tại để tải xuống trình duyệt mac?