Forum

MacSniffer - En TCPdump GUI-grensesnitt

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 1. februar 2017
Mens jeg søkte etter en metode for å oppdatere 'tcpdump' (packet sniffer) i Sierra, kom jeg over en PPC GUI-grensesnitt til 'tcpdump' kalt MacSniffer. Etter å ha pensjonert PPC-systemene mine, kan jeg ikke teste dette programmet, men oppdaterer gjerne dette innlegget (for å gjøre det enklere for fremtidige seere) med tilbakemeldinger.

Her er en beskrivelse av MacSniffer:

MacSniffer er en grensesnitt til den innebygde 'tcpdump'-pakkesnifferen på Mac OS X. MacSniffer lar deg se all trafikken på en nettverkstilkobling, for eksempel Ethernet. MacSniffer inkluderer et filterredigeringsgrensesnitt og et filterbibliotek for enkelt å konstruere og gjenbruke pakkefiltre for å se en delmengde av all trafikken på tilkoblingen, for eksempel bare den som er bestemt for en bestemt vert eller port. Du kan velge detaljnivået du vil fange, fra bare de minimale pakkehodene (som viser kilde- og destinasjonsverter og porter) til en full hex- og ASCII-dump av pakkeinnholdet. MacSniffer kan være nyttig for å diagnostisere mange nettverksproblemer, feilsøke klient-/serverprogrammer og skanne etter bestemte nettverksutnyttelser i sanntid.

Den opprinnelige utgiveren er borte, men den kan fortsatt lastes ned via Internett Wayback-maskinen på denne URLen:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgjengelig her: http://ss64.com/osx/tcpdump.html

MERK: Se innlegg #9 fra @Lastic RE: nødvendige tillatelsesendringer. Sist redigert: 3. februar 2017
Reaksjoner:Lastic og eyungren

eyoungren

31. august 2011
ti-null-elleve-null-null med null-to
  • 1. februar 2017
Hack5190 sa: Mens jeg søkte etter en metode for å oppdatere 'tcpdump' (packet sniffer) i Sierra kom jeg over en PPC GUI-grensesnitt til 'tcpdump' kalt MacSniffer. Etter å ha pensjonert PPC-systemene mine, kan jeg ikke teste dette programmet, men oppdaterer gjerne dette innlegget (for å gjøre det enklere for fremtidige seere) med tilbakemeldinger.

Her er en beskrivelse av MacSniffer:

MacSniffer er en grensesnitt til den innebygde 'tcpdump'-pakkesnifferen på Mac OS X. MacSniffer lar deg se all trafikken på en nettverkstilkobling, for eksempel Ethernet. MacSniffer inkluderer et filterredigeringsgrensesnitt og et filterbibliotek for enkelt å konstruere og gjenbruke pakkefiltre for å se et undersett av all trafikk på tilkoblingen, for eksempel bare den som er bestemt for en spesifikk vert eller port. Du kan velge detaljnivået du vil fange, fra bare de minimale pakkehodene (som viser kilde- og destinasjonsverter og porter) til en full hex- og ASCII-dump av pakkeinnholdet. MacSniffer kan være nyttig for å diagnostisere mange nettverksproblemer, feilsøke klient-/serverprogrammer og skanne etter bestemte nettverksutnyttelser i sanntid.

Den opprinnelige utgiveren er borte, men den kan fortsatt lastes ned via Internett Wayback-maskinen på denne URLen:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgjengelig her: http://ss64.com/osx/tcpdump.html
Hmmmm...skal se om det i kveld når jeg kommer hjem.

Jeg er ganske uvitende om ting som dette, så tilgi følgende spørsmål hvis det er dumt. Ligner dette på noen måte Wireshark eller er det helt forskjellige ting?

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 1. februar 2017
eyoungren sa: Hmmmm...skal se om det i kveld når jeg kommer hjem.

Jeg er ganske uvitende om ting som dette, så tilgi følgende spørsmål hvis det er dumt. Ligner dette på noen måte Wireshark eller er det helt forskjellige ting?

Erik driver begge med nettverkssniffing/overvåking. tcpdump er inkludert av Apple (som en del av operativsystemet) og kommandolinjebasert. Wireshark er et GUI-basert tredjepartstillegg. De fleste foretrekker Wireshark fordi den kan dekode mange protokoller og har mange filtre. tcpdump har begrenset protokolldekoding, men er tilgjengelig (uten å installere noe annet) på de fleste *NIX-systemer. Faktisk kan du bruke tcpdump til å fange trafikk ved å skrive den til en fil, og deretter bruke Wireshark til å analysere fangsten.
Reaksjoner:eyoungren DE

Lastisk

19. april 2016
Nord for HellHole
  • 1. februar 2017
Hack5190 sa: Mens jeg søkte etter en metode for å oppdatere 'tcpdump' (packet sniffer) i Sierra kom jeg over en PPC GUI-grensesnitt til 'tcpdump' kalt MacSniffer. Etter å ha pensjonert PPC-systemene mine, kan jeg ikke teste dette programmet, men oppdaterer gjerne dette innlegget (for å gjøre det enklere for fremtidige seere) med tilbakemeldinger.

Her er en beskrivelse av MacSniffer:

Den opprinnelige utgiveren er borte, men den kan fortsatt lastes ned via Internett Wayback-maskinen på denne URLen:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgjengelig her: http://ss64.com/osx/tcpdump.html

Strålende funn, et annet nettverksverktøy jeg kan legge til min Powerbook!

Artig tilfeldighet, jeg hjalp/forklarte kollegaen min hvordan jeg installerer iperf3 på hennes splitter nye MBP macOS på jobben, måtte forklare hva en kjørbar binærfil var og hvordan den kjøres i Terminal.

Som sådan gikk jeg for å se om det fantes for PPC og ser ut som Macports har iperf3-porten, mens det opprinnelige nettstedet bare har en forhåndskompilert binær for iperf2.

Har du noen gang sett etter / funnet en GUI for iperf ? Jeg fant jperf, men pleier å holde meg unna Java hvis jeg kan.

eyoungren

31. august 2011
ti-null-elleve-null-null med null-to
  • 1. februar 2017
Hack5190 sa: Mens jeg søkte etter en metode for å oppdatere 'tcpdump' (packet sniffer) i Sierra kom jeg over en PPC GUI-grensesnitt til 'tcpdump' kalt MacSniffer. Etter å ha pensjonert PPC-systemene mine, kan jeg ikke teste dette programmet, men oppdaterer gjerne dette innlegget (for å gjøre det enklere for fremtidige seere) med tilbakemeldinger.

Her er en beskrivelse av MacSniffer:

MacSniffer er en grensesnitt til den innebygde 'tcpdump'-pakkesnifferen på Mac OS X. MacSniffer lar deg se all trafikken på en nettverkstilkobling, for eksempel Ethernet. MacSniffer inkluderer et filterredigeringsgrensesnitt og et filterbibliotek for enkelt å konstruere og gjenbruke pakkefiltre for å se en delmengde av all trafikken på tilkoblingen, for eksempel bare den som er bestemt for en bestemt vert eller port. Du kan velge detaljnivået du vil fange, fra bare de minimale pakkehodene (som viser kilde- og destinasjonsverter og porter) til en full hex- og ASCII-dump av pakkeinnholdet. MacSniffer kan være nyttig for å diagnostisere mange nettverksproblemer, feilsøke klient-/serverprogrammer og skanne etter bestemte nettverksutnyttelser i sanntid.

Den opprinnelige utgiveren er borte, men den kan fortsatt lastes ned via Internett Wayback-maskinen på denne URLen:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgjengelig her: http://ss64.com/osx/tcpdump.html
Hmmm ... Prøvde dette og det avsluttes uten varsel rett etter at jeg prøver å kjøre det.

Loggen opplyste at den ikke kunne få tilgang til en fil/mappe inne i appen. Så jeg ga den tillatelser (og se pakken og ga alle filene/mappene inne i de samme tillatelsene).

Nå avsluttes den med 'feil 1'.

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 1. februar 2017
eyoungren sa: Hmmm...Prøvde dette og det slutter uten varsel rett etter at jeg prøver å kjøre det.

Loggen opplyste at den ikke kunne få tilgang til en fil/mappe inne i appen. Så jeg ga den tillatelser (og se pakken og ga alle filene/mappene inne i de samme tillatelsene).

Nå avsluttes den med 'feil 1'.

Jeg starter kanskje opp G5 for å rippe en video. Da skal jeg se på det, takk for oppdateringen. DE

Lastisk

19. april 2016
Nord for HellHole
  • 1. februar 2017
Jeg kopierte appen til /Applications og den starter, men ser ikke ut til å gjøre noe.

Her snuser jeg nettrafikk på en1 mens jeg surfer.

Se medieelementet '>

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 2. februar 2017
Lastic sa: Jeg kopierte appen til /Applications og den starter, men ser ikke ut til å gjøre noe.

Her snuser jeg nettrafikk på en1 mens jeg surfer.

Det er ikke mye informasjon om utviklerne produktside om konfigurasjon / bruk.

Mindre visningen av fangede (overvåkede) pakker ligner bildet ditt på forfatterne



Har du sjekket om tcpdump kjører?
Kode: |_+_|
Vær oppmerksom på at jeg ikke har tilgang til en PPC, så dette er generell feilsøking / hjelp basert på min virkelig dårlige hukommelse Reaksjoner:Lastisk DE

Lastisk

19. april 2016
Nord for HellHole
  • 2. februar 2017
Tilsynelatende når du klikker på Start, vil den be om root-privilegier, og deretter prøver den å starte en demon kalt SnoopyDaemon.

Denne demonen hadde imidlertid ikke en e(x)ecute-tillatelse satt på filen /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Gjorde en chmod ugo+rwx og nå etter et sekund strømmet data inn og en egen tcpdump-prosess kjørte.

Navneløsing ser ikke ut til å fungere på min nåværende test, og inspektøren gir nyttig informasjon siden hovedvinduet er ganske begrenset

Se medieelementet '>

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 2. februar 2017
Lastic sa: Tilsynelatende når du klikker på Start, vil den be om root-privilegier, og deretter prøver den å starte en demon kalt SnoopyDaemon.

Denne demonen hadde imidlertid ikke en e(x)ecute-tillatelse satt på filen /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Gjorde en chmod ugo+rwx og nå etter et sekund strømmet data inn og en egen tcpdump-prosess kjørte.

Navneløsing ser ikke ut til å fungere på min nåværende test, og inspektøren gir nyttig informasjon siden hovedvinduet er ganske begrenset

La meg først si god jobb med å få det til å fungere. Jeg har oppdatert innlegg #1 for å inkludere informasjonen din om nødvendige tillatelsesendringer.

Basert på skjermbildet ditt ser det ut til at MacSniffer gir grunnleggende overvåking og filtrering for nybegynnere. Selvfølgelig forblir Wireshark det foretrukne verktøyet for de som er villige til å investere tid i å lære det. Sist redigert: 3. februar 2017

Capwalker666

2. juni 2016
  • 7. juni 2020
Jeg har prøvd å spore dette opp, men alle lenker er ødelagte. vet noen måte å laste ned mac sniffer?