Fòrums

MacSniffer: una interfície gràfica d'usuari de TCPdump

Hack5190

Cartell original
Oct 21, 2015
(UTC-05:00) Cuba
  • Feb 1, 2017
Mentre buscava un mètode per actualitzar 'tcpdump' (sniffer de paquets) a Sierra, em vaig trobar amb una interfície gràfica d'usuari de PPC a 'tcpdump' anomenada MacSniffer. Després d'haver retirat els meus sistemes PPC, no puc provar aquest programa, però amb molt de gust actualitzaré aquesta publicació (per facilitar-ho als futurs espectadors) amb comentaris.

Aquí hi ha una descripció de MacSniffer:

MacSniffer és una interfície de l'sniffer de paquets 'tcpdump' integrat a Mac OS X. MacSniffer us permet veure tot el trànsit d'una connexió de xarxa, com ara Ethernet. MacSniffer inclou una interfície d'edició de filtres i una biblioteca de filtres per construir i reutilitzar fàcilment filtres de paquets per veure un subconjunt de tot el trànsit de la connexió, com ara només el destinat a un host o port específic. Podeu triar el nivell de detall que voleu capturar, des de només les capçaleres mínimes del paquet (que mostren els hosts i els ports d'origen i de destinació) fins a un abocament hexadecimal complet i ASCII del contingut del paquet. MacSniffer pot ser útil per diagnosticar molts problemes de xarxa, depurar programes client/servidor i buscar explotacions de xarxa particulars en temps real.

L'editor original ha desaparegut, però encara es pot baixar a través de la màquina d'Internet Wayback a aquest URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

La pàgina de manual per a tcpdump està disponible aquí: http://ss64.com/osx/tcpdump.html

NOTA: Vegeu la publicació #9 de @Lastic RE: canvis de permís necessaris. Última edició: 3 de febrer de 2017
Reaccions:Lastic i jove

joves

31 d'agost de 2011
deu-zero-onze-zero-zero per zero-dos
  • Feb 1, 2017
Hack5190 va dir: Mentre buscava un mètode per actualitzar 'tcpdump' (sniffer de paquets) a Sierra, em vaig trobar amb una interfície gràfica d'usuari de PPC a 'tcpdump' anomenada MacSniffer. Després d'haver retirat els meus sistemes PPC, no puc provar aquest programa, però amb molt de gust actualitzaré aquesta publicació (per facilitar-ho als futurs espectadors) amb comentaris.

Aquí hi ha una descripció de MacSniffer:

MacSniffer és una interfície de l'sniffer de paquets 'tcpdump' integrat a Mac OS X. MacSniffer us permet veure tot el trànsit d'una connexió de xarxa, com ara Ethernet. MacSniffer inclou una interfície d'edició de filtres i una biblioteca de filtres per construir i reutilitzar fàcilment filtres de paquets per veure un subconjunt de tot el trànsit de la connexió, com ara només el destinat a un host o port específic. Podeu triar el nivell de detall que voleu capturar, des de només les capçaleres mínimes del paquet (que mostren els hosts i els ports d'origen i de destinació) fins a un abocament hexadecimal complet i ASCII del contingut del paquet. MacSniffer pot ser útil per diagnosticar molts problemes de xarxa, depurar programes client/servidor i buscar explotacions de xarxa particulars en temps real.

L'editor original ha desaparegut, però encara es pot baixar a través de la màquina d'Internet Wayback a aquest URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

La pàgina de manual per a tcpdump està disponible aquí: http://ss64.com/osx/tcpdump.html
Hmmmm... ho veurem aquesta nit quan arribi a casa.

Sóc bastant ignorant sobre coses com aquesta, així que perdoneu la pregunta següent si és estúpida. És semblant d'alguna manera a Wireshark o són coses completament diferents?

Hack5190

Cartell original
Oct 21, 2015
(UTC-05:00) Cuba
  • Feb 1, 2017
els joves van dir: Hmmmm... aniré a veure això aquesta nit quan arribi a casa.

Sóc bastant ignorant sobre coses com aquesta, així que perdoneu la pregunta següent si és estúpida. És semblant d'alguna manera a Wireshark o són coses completament diferents?

Erik tots dos fan rastreig / monitorització de la xarxa. tcpdump està inclòs per Apple (com a part del sistema operatiu) i basat en la línia d'ordres. Wireshark és un complement de tercers basat en GUI. La majoria de la gent prefereix Wireshark perquè pot descodificar molts protocols i té molts filtres. tcpdump té una descodificació de protocol limitada, però està disponible (sense instal·lar res més) a la majoria de sistemes *NIX. De fet, podeu utilitzar tcpdump per capturar trànsit escrivint-lo en un fitxer i, a continuació, utilitzar Wireshark per analitzar la captura.
Reaccions:joves EL

Lastic

mar 19, 2016
Al nord de HellHole
  • Feb 1, 2017
Hack5190 va dir: Mentre buscava un mètode per actualitzar 'tcpdump' (sniffer de paquets) a Sierra, em vaig trobar amb una interfície gràfica d'usuari de PPC a 'tcpdump' anomenada MacSniffer. Després d'haver retirat els meus sistemes PPC, no puc provar aquest programa, però amb molt de gust actualitzaré aquesta publicació (per facilitar-ho als futurs espectadors) amb comentaris.

Aquí hi ha una descripció de MacSniffer:

L'editor original ha desaparegut, però encara es pot baixar a través de la màquina d'Internet Wayback a aquest URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

La pàgina de manual per a tcpdump està disponible aquí: http://ss64.com/osx/tcpdump.html

Una troballa brillant, una altra eina de xarxa que puc afegir al meu Powerbook!

Divertida coincidència, estava ajudant/explicant al meu company com instal·lar iperf3 al seu nou MBP macOS a la feina, havia d'explicar què era un binari executable i com executar-lo a la terminal.

Com a tal, vaig anar a buscar si existia per a PPC i sembla que Macports té el port iperf3, mentre que el lloc original només té un binari precompilat per a iperf2.

Alguna vegada has cercat/trobar una GUI per a iperf? Vaig trobar jperf, però tendeixo a allunyar-me de Java si puc.

joves

31 d'agost de 2011
deu-zero-onze-zero-zero per zero-dos
  • Feb 1, 2017
Hack5190 va dir: Mentre buscava un mètode per actualitzar 'tcpdump' (sniffer de paquets) a Sierra, em vaig trobar amb una interfície gràfica d'usuari de PPC a 'tcpdump' anomenada MacSniffer. Després d'haver retirat els meus sistemes PPC, no puc provar aquest programa, però amb molt de gust actualitzaré aquesta publicació (per facilitar-ho als futurs espectadors) amb comentaris.

Aquí hi ha una descripció de MacSniffer:

MacSniffer és una interfície de l'sniffer de paquets 'tcpdump' integrat a Mac OS X. MacSniffer us permet veure tot el trànsit d'una connexió de xarxa, com ara Ethernet. MacSniffer inclou una interfície d'edició de filtres i una biblioteca de filtres per construir i reutilitzar fàcilment filtres de paquets per veure un subconjunt de tot el trànsit de la connexió, com ara només el destinat a un host o port específic. Podeu triar el nivell de detall que voleu capturar, des de només les capçaleres mínimes del paquet (que mostren els hosts i els ports d'origen i de destinació) fins a un abocament hexadecimal complet i ASCII del contingut del paquet. MacSniffer pot ser útil per diagnosticar molts problemes de xarxa, depurar programes client/servidor i buscar explotacions de xarxa particulars en temps real.

L'editor original ha desaparegut, però encara es pot baixar a través de la màquina d'Internet Wayback a aquest URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

La pàgina de manual per a tcpdump està disponible aquí: http://ss64.com/osx/tcpdump.html
Hmmm... Ho vaig provar i es tanca sense previ avís just després d'intentar executar-lo.

El registre indicava que no podia accedir a un fitxer/carpeta dins de l'aplicació. Així que li vaig donar permisos (i veure el paquet i donar tots els fitxers/carpetes dins dels mateixos permisos).

Ara es tanca amb 'error 1'.

Hack5190

Cartell original
Oct 21, 2015
(UTC-05:00) Cuba
  • Feb 1, 2017
eyoungren va dir: Hmmm... Ho he provat i es tanca sense previ avís just després que ho intenti executar.

El registre indicava que no podia accedir a un fitxer/carpeta dins de l'aplicació. Així que li vaig donar permisos (i veure el paquet i donar tots els fitxers/carpetes dins dels mateixos permisos).

Ara es tanca amb 'error 1'.

Potser estic engegant el G5 per extreure algun vídeo. Ho miraré aleshores, gràcies per l'actualització. EL

Lastic

mar 19, 2016
Al nord de HellHole
  • Feb 1, 2017
Vaig copiar l'aplicació a /Applications i s'inicia, però sembla que no fa res.

Aquí estic olorant trànsit web a en1 mentre navego.

Visualitza l'element multimèdia '>

Hack5190

Cartell original
Oct 21, 2015
(UTC-05:00) Cuba
  • Feb 2, 2017
Lastic va dir: Vaig copiar l'aplicació a /Applications i s'inicia però sembla que no fa res.

Aquí estic olorant trànsit web a en1 mentre navego.

No hi ha molta informació sobre els desenvolupadors pàgina del producte sobre la configuració/ús.

Menys la visualització dels paquets capturats (controlats) la vostra imatge sembla semblant als autors



Heu comprovat si tcpdump s'està executant?
Codi: |_+_|
Si us plau, tingues en compte que no tinc accés a un PPC, així que es tracta d'una solució de problemes general/ajuda basada en la meva memòria molt dolenta Reaccions:Lastic EL

Lastic

mar 19, 2016
Al nord de HellHole
  • Feb 2, 2017
Aparentment, un cop feu clic a Inici, us demanarà privilegis d'arrel i després intentarà llançar un dimoni anomenat SnoopyDaemon.

Tanmateix, aquest dimoni no tenia un permís e(x)ecute establert al seu fitxer /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Va fer un chmod ugo+rwx i, al cap d'un segon, les dades van entrar i s'estava executant un procés tcpdump separat.

Sembla que la resolució de noms no funciona a la meva prova actual i l'inspector ofereix la informació útil ja que la finestra principal és força limitada

Visualitza l'element multimèdia '>

Hack5190

Cartell original
Oct 21, 2015
(UTC-05:00) Cuba
  • Feb 2, 2017
Lastic va dir: Aparentment, un cop feu clic a Inicia, us demanarà privilegis d'arrel i després intentarà llançar un dimoni anomenat SnoopyDaemon.

Tanmateix, aquest dimoni no tenia un permís e(x)ecute establert al seu fitxer /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Va fer un chmod ugo+rwx i, al cap d'un segon, les dades van entrar i s'estava executant un procés tcpdump separat.

Sembla que la resolució de noms no funciona a la meva prova actual i l'inspector ofereix la informació útil ja que la finestra principal és força limitada

Primer, deixeu-me dir-me un bon treball perquè funcioni. He actualitzat la publicació núm. 1 per incloure la teva informació sobre els canvis de permís necessaris.

Segons la vostra captura de pantalla, sembla que MacSniffer ofereix un seguiment i un filtratge bàsics per als novells. Per descomptat, Wireshark continua sent l'eina preferida per a aquells que vulguin invertir temps a aprendre-la. Última edició: 3 de febrer de 2017

Capwalker666

2 de juny de 2016
  • 7 de juny de 2020
He estat intentant fer un seguiment d'això, però tots els enllaços estan trencats. Coneixeu alguna manera actual de descarregar Mac sniffer?