Mga Forum

MacSniffer - Isang TCPdump GUI Frontend

Hack5190

Orihinal na poster
Oktubre 21, 2015
(UTC-05: 00) Cuba
  • Peb 1, 2017
Habang naghahanap ng isang paraan para i-update ang 'tcpdump' (packet sniffer) sa Sierra, nakatagpo ako ng front end ng PPC GUI sa 'tcpdump' na tinatawag na MacSniffer. Sa pagretiro sa aking mga PPC system, hindi ko na masubukan ang program na ito, ngunit malugod kong ia-update ang post na ito (upang gawing mas madali para sa mga susunod na manonood) na may feedback.

Narito ang isang paglalarawan ng MacSniffer:

Ang MacSniffer ay isang front end sa built-in na 'tcpdump' packet sniffer sa Mac OS X. Pinapayagan ka ng MacSniffer na tingnan ang lahat ng trapiko sa isang koneksyon sa network, gaya ng ethernet. Kasama sa MacSniffer ang isang interface sa pag-edit ng filter at isang library ng filter upang madaling makagawa at magamit muli ang mga packet filter upang tingnan ang isang subset ng lahat ng trapiko sa koneksyon, tulad ng nakalaan para sa isang partikular na host o port. Maaari mong piliin ang antas ng detalyeng gusto mong makuha, mula sa kaunting mga packet header (na nagpapakita ng pinagmulan at destinasyon na mga host at port) hanggang sa isang buong hex at ASCII dump ng mga nilalaman ng packet. Maaaring maging kapaki-pakinabang ang MacSniffer para sa pag-diagnose ng maraming problema sa network, pag-debug ng mga programa ng kliyente/server, at pag-scan para sa mga partikular na pagsasamantala sa network sa real time.

Wala na ang orihinal na publisher, ngunit maaari pa rin itong ma-download sa pamamagitan ng Internet Wayback machine sa URL na ito:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Ang man page para sa tcpdump ay available dito: http://ss64.com/osx/tcpdump.html

TANDAAN: Tingnan ang post #9 mula sa @Lastic RE: kailangan ng mga pagbabago sa pahintulot. Huling na-edit: Peb 3, 2017
Mga Reaksyon:Lastic at eyoungren

eyoungren

Agosto 31, 2011
ten-zero-eleven-zero-zero ng zero-two
  • Peb 1, 2017
Sinabi ng Hack5190: Habang naghahanap ng paraan para i-update ang 'tcpdump' (packet sniffer) sa Sierra, napunta ako sa front end ng PPC GUI sa 'tcpdump' na tinatawag na MacSniffer. Sa pagretiro sa aking mga PPC system, hindi ko na masubukan ang program na ito, ngunit malugod kong ia-update ang post na ito (upang gawing mas madali para sa mga susunod na manonood) na may feedback.

Narito ang isang paglalarawan ng MacSniffer:

Ang MacSniffer ay isang front end sa built-in na 'tcpdump' packet sniffer sa Mac OS X. Pinapayagan ka ng MacSniffer na tingnan ang lahat ng trapiko sa isang koneksyon sa network, gaya ng ethernet. Kasama sa MacSniffer ang isang interface sa pag-edit ng filter at isang library ng filter upang madaling makagawa at magamit muli ang mga packet filter upang tingnan ang isang subset ng lahat ng trapiko sa koneksyon, tulad ng nakalaan para sa isang partikular na host o port. Maaari mong piliin ang antas ng detalyeng gusto mong makuha, mula sa kaunting mga packet header (na nagpapakita ng pinagmulan at destinasyon na mga host at port) hanggang sa isang buong hex at ASCII dump ng mga nilalaman ng packet. Maaaring maging kapaki-pakinabang ang MacSniffer para sa pag-diagnose ng maraming problema sa network, pag-debug ng mga programa ng kliyente/server, at pag-scan para sa mga partikular na pagsasamantala sa network sa real time.

Wala na ang orihinal na publisher, ngunit maaari pa rin itong ma-download sa pamamagitan ng Internet Wayback machine sa URL na ito:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Ang man page para sa tcpdump ay available dito: http://ss64.com/osx/tcpdump.html
Hmmmm…makikita ko ang tungkol diyan mamayang gabi pag-uwi ko.

Ako ay medyo ignorante tungkol sa mga bagay na tulad nito, kaya patawarin ang sumusunod na tanong kung ito ay isang hangal. Ito ba ay katulad sa anumang paraan sa Wireshark o sila ba ay ganap na magkaibang mga bagay?

Hack5190

Orihinal na poster
Oktubre 21, 2015
(UTC-05: 00) Cuba
  • Peb 1, 2017
sabi ni eyoungren: Hmmmm...titingnan ko yan mamayang gabi pag-uwi ko.

Ako ay medyo ignorante tungkol sa mga bagay na tulad nito, kaya patawarin ang sumusunod na tanong kung ito ay isang hangal. Ito ba ay katulad sa anumang paraan sa Wireshark o sila ba ay ganap na magkaibang mga bagay?

Si Erik ay parehong gumagawa ng network sniffing / monitoring. Ang tcpdump ay kasama ng Apple (bilang bahagi ng OS) at batay sa command line. Ang Wireshark ay isang GUI based na third party na add-on. Karamihan sa mga tao ay mas gusto ang Wireshark dahil nakakapag-decode ito ng maraming protocol at maraming filter. Ang tcpdump ay may limitadong pag-decode ng protocol ngunit magagamit ito (nang walang pag-install ng anupaman) sa karamihan ng *NIX system. Sa katunayan maaari mong gamitin ang tcpdump upang makuha ang trapiko sa pamamagitan ng pagsulat nito sa isang file, pagkatapos ay gamitin ang Wireshark upang pag-aralan ang pagkuha.
Mga Reaksyon:eyoungren ANG

Matagal

Abr 19, 2016
Hilaga ng HellHole
  • Peb 1, 2017
Sinabi ng Hack5190: Habang naghahanap ng paraan para i-update ang 'tcpdump' (packet sniffer) sa Sierra, napunta ako sa front end ng PPC GUI sa 'tcpdump' na tinatawag na MacSniffer. Sa pagretiro sa aking mga PPC system, hindi ko na masubukan ang program na ito, ngunit malugod kong ia-update ang post na ito (upang gawing mas madali para sa mga susunod na manonood) na may feedback.

Narito ang isang paglalarawan ng MacSniffer:

Wala na ang orihinal na publisher, ngunit maaari pa rin itong ma-download sa pamamagitan ng Internet Wayback machine sa URL na ito:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Ang man page para sa tcpdump ay available dito: http://ss64.com/osx/tcpdump.html

Napakahusay na paghahanap, isa pang tool sa networking na maaari kong idagdag sa aking Powerbook!

Nakakatuwang pagkakataon, tinutulungan/pinapaliwanag ko ang aking kasamahan kung paano i-install ang iperf3 sa kanyang bagong MBP macOS sa trabaho, kailangang ipaliwanag kung ano ang isang executable binary at kung paano ito isasagawa sa Terminal.

Kaya't nagpunta ako upang tingnan kung ito ay umiiral para sa PPC at mukhang ang Macports ay may iperf3 port samantalang ang orihinal na site ay mayroon lamang isang pre-compiled binary para sa iperf2.

Naghanap ka na ba ng /find a GUI para sa iperf ? Nakahanap ako ng jperf ngunit malamang na lumayo sa Java kung kaya ko.

eyoungren

Agosto 31, 2011
ten-zero-eleven-zero-zero ng zero-two
  • Peb 1, 2017
Sinabi ng Hack5190: Habang naghahanap ng paraan para i-update ang 'tcpdump' (packet sniffer) sa Sierra, napunta ako sa front end ng PPC GUI sa 'tcpdump' na tinatawag na MacSniffer. Sa pagretiro sa aking mga PPC system, hindi ko na masubukan ang program na ito, ngunit malugod kong ia-update ang post na ito (upang gawing mas madali para sa mga susunod na manonood) na may feedback.

Narito ang isang paglalarawan ng MacSniffer:

Ang MacSniffer ay isang front end sa built-in na 'tcpdump' packet sniffer sa Mac OS X. Pinapayagan ka ng MacSniffer na tingnan ang lahat ng trapiko sa isang koneksyon sa network, gaya ng ethernet. Kasama sa MacSniffer ang isang interface sa pag-edit ng filter at isang library ng filter upang madaling makagawa at magamit muli ang mga packet filter upang tingnan ang isang subset ng lahat ng trapiko sa koneksyon, tulad ng nakalaan para sa isang partikular na host o port. Maaari mong piliin ang antas ng detalyeng gusto mong makuha, mula sa kaunting mga packet header (na nagpapakita ng pinagmulan at destinasyon na mga host at port) hanggang sa isang buong hex at ASCII dump ng mga nilalaman ng packet. Maaaring maging kapaki-pakinabang ang MacSniffer para sa pag-diagnose ng maraming problema sa network, pag-debug ng mga programa ng kliyente/server, at pag-scan para sa mga partikular na pagsasamantala sa network sa real time.

Wala na ang orihinal na publisher, ngunit maaari pa rin itong ma-download sa pamamagitan ng Internet Wayback machine sa URL na ito:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Ang man page para sa tcpdump ay available dito: http://ss64.com/osx/tcpdump.html
Hmmm...Sinubukan ito at huminto ito nang walang abiso pagkatapos kong subukang patakbuhin ito.

Nakasaad sa log na hindi nito ma-access ang isang file/folder sa loob ng app. Kaya binigyan ko ito ng mga pahintulot (at tingnan ang pakete at ibinigay ang lahat ng mga file/folder sa loob ng parehong mga pahintulot).

Ngayon ay huminto ito sa 'error 1'.

Hack5190

Orihinal na poster
Oktubre 21, 2015
(UTC-05: 00) Cuba
  • Peb 1, 2017
sabi ni eyoungren: Hmmm...Sinubukan ito at huminto ito nang walang abiso pagkatapos kong subukang patakbuhin ito.

Nakasaad sa log na hindi nito ma-access ang isang file/folder sa loob ng app. Kaya binigyan ko ito ng mga pahintulot (at tingnan ang pakete at ibinigay ang lahat ng mga file/folder sa loob ng parehong mga pahintulot).

Ngayon ay huminto ito sa 'error 1'.

Baka papaganahin ko ang G5 para mag-rip ng ilang video. Titignan ko nalang, salamat sa update. ANG

Matagal

Abr 19, 2016
Hilaga ng HellHole
  • Peb 1, 2017
Kinopya ko ang app sa /Applications at magsisimula ito ngunit parang walang ginagawa.

Narito ako ay sumisinghot ng trapiko sa web sa en1 habang nagsu-surf.

Tingnan ang media item '>

Hack5190

Orihinal na poster
Oktubre 21, 2015
(UTC-05: 00) Cuba
  • Peb 2, 2017
Sinabi ni Lastic: Kinopya ko ang app sa /Applications at magsisimula ito ngunit tila walang ginagawa.

Narito ako ay sumisinghot ng trapiko sa web sa en1 habang nagsu-surf.

Walang gaanong impormasyon sa mga developer pahina ng produkto tungkol sa pagsasaayos / paggamit.

Mas mababa ang pagpapakita ng mga nakunan (sinusubaybayan) na mga packet na ang iyong larawan ay mukhang katulad ng mga may-akda



Nasuri mo na ba kung tumatakbo ang tcpdump?
Code: |_+_|
Mangyaring tandaan na wala akong access sa isang PPC kaya ito ay pangkalahatang pag-troubleshoot / tulong batay sa aking talagang masamang memorya Mga Reaksyon:Matagal ANG

Matagal

Abr 19, 2016
Hilaga ng HellHole
  • Peb 2, 2017
Tila kapag na-click mo ang Start, hihingi ito ng mga pribilehiyo sa ugat at pagkatapos ay susubukan nitong maglunsad ng isang daemon na tinatawag na SnoopyDaemon.

Gayunpaman, ang Daemon na ito ay walang e(x)ecute na pahintulot na nakatakda sa file nito /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Nagawa ba ang isang chmod ugo+rwx at ngayon pagkatapos ng isang segundo, ang data ay pumasok at tumatakbo ang isang hiwalay na proseso ng tcpdump.

Ang paglutas ng pangalan ay tila hindi gumagana sa aking kasalukuyang pagsubok, at ang Inspektor ay nagbibigay ng kapaki-pakinabang na impormasyon dahil ang pangunahing window ay medyo limitado.

Tingnan ang media item '>

Hack5190

Orihinal na poster
Oktubre 21, 2015
(UTC-05: 00) Cuba
  • Peb 2, 2017
Sinabi ni Lastic: Tila kapag na-click mo ang Start, hihingi ito ng mga root priviledge at pagkatapos ay susubukan nitong maglunsad ng isang daemon na tinatawag na SnoopyDaemon.

Gayunpaman, ang Daemon na ito ay walang e(x)ecute na pahintulot na nakatakda sa file nito /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Nagawa ba ang isang chmod ugo+rwx at ngayon pagkatapos ng isang segundo, ang data ay pumasok at tumatakbo ang isang hiwalay na proseso ng tcpdump.

Ang paglutas ng pangalan ay tila hindi gumagana sa aking kasalukuyang pagsubok, at ang Inspektor ay nagbibigay ng kapaki-pakinabang na impormasyon dahil ang pangunahing window ay medyo limitado.

Hayaan mo muna akong magsabi ng magandang trabaho para makapagtrabaho ito. Na-update ko ang post #1 upang isama ang iyong impormasyon tungkol sa mga kinakailangang pagbabago sa pahintulot.

Batay sa iyong screenshot, tila nagbibigay ang MacSniffer ng pangunahing pagsubaybay at pag-filter para sa baguhan. Siyempre, ang Wireshark ay nananatiling tool ng pagpili para sa mga handang maglaan ng oras sa pag-aaral nito. Huling na-edit: Peb 3, 2017

Capwalker666

Hun 2, 2016
  • Hun 7, 2020
Sinusubukan kong subaybayan ito ngunit lahat ng mga link ay sira. alam ang anumang paraan kasalukuyang upang i-download ang mac sniffer?