Fora

MacSniffer - En TCPdump GUI-frontend

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 1. februar 2017
Mens jeg søgte efter en metode til at opdatere 'tcpdump' (packet sniffer) i Sierra, stødte jeg på en PPC GUI-frontend til 'tcpdump' kaldet MacSniffer. Efter at have pensioneret mine PPC-systemer, er jeg ikke i stand til at teste dette program, men vil gerne opdatere dette indlæg (for at gøre det lettere for fremtidige seere) med feedback.

Her er en beskrivelse af MacSniffer:

MacSniffer er en frontend til den indbyggede 'tcpdump'-pakkesniffer på Mac OS X. MacSniffer giver dig mulighed for at se al trafikken på en netværksforbindelse, såsom ethernet. MacSniffer inkluderer en filterredigeringsgrænseflade og et filterbibliotek til nemt at konstruere og genbruge pakkefiltre til at se en delmængde af al trafikken på forbindelsen, f.eks. netop den, der er bestemt til en specifik vært eller port. Du kan vælge det detaljeringsniveau, du vil have fanget, lige fra de minimale pakkeoverskrifter (som viser kilde- og destinationsværter og porte) op til en fuld hex- og ASCII-dump af pakkeindholdet. MacSniffer kan være nyttig til at diagnosticere mange netværksproblemer, fejlfinde klient-/serverprogrammer og scanne for bestemte netværksudnyttelser i realtid.

Den originale udgiver er væk, men den kan stadig downloades via Internet Wayback-maskinen på denne URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgængelig her: http://ss64.com/osx/tcpdump.html

BEMÆRK: Se indlæg #9 fra @Lastic RE: nødvendige tilladelsesændringer. Sidst redigeret: 3. februar 2017
Reaktioner:Lastic og eyungren

eyoungren

31. august 2011
ti-nul-elleve-nul-nul med nul-to
  • 1. februar 2017
Hack5190 sagde: Mens jeg søgte efter en metode til at opdatere 'tcpdump' (packet sniffer) i Sierra stødte jeg på en PPC GUI-frontend til 'tcpdump' kaldet MacSniffer. Efter at have pensioneret mine PPC-systemer, er jeg ikke i stand til at teste dette program, men vil gerne opdatere dette indlæg (for at gøre det lettere for fremtidige seere) med feedback.

Her er en beskrivelse af MacSniffer:

MacSniffer er en frontend til den indbyggede 'tcpdump'-pakkesniffer på Mac OS X. MacSniffer giver dig mulighed for at se al trafikken på en netværksforbindelse, såsom ethernet. MacSniffer inkluderer en filterredigeringsgrænseflade og et filterbibliotek til nemt at konstruere og genbruge pakkefiltre til at se en delmængde af al trafikken på forbindelsen, f.eks. netop den, der er bestemt til en specifik vært eller port. Du kan vælge det detaljeringsniveau, du vil have fanget, lige fra de minimale pakkeoverskrifter (som viser kilde- og destinationsværter og porte) op til en fuld hex- og ASCII-dump af pakkeindholdet. MacSniffer kan være nyttig til at diagnosticere mange netværksproblemer, fejlfinde klient-/serverprogrammer og scanne for bestemte netværksudnyttelser i realtid.

Den originale udgiver er væk, men den kan stadig downloades via Internet Wayback-maskinen på denne URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgængelig her: http://ss64.com/osx/tcpdump.html
Hmmmm ... skal se om det i aften, når jeg kommer hjem.

Jeg er ret uvidende om sådan noget, så tilgiv det følgende spørgsmål, hvis det er dumt. Ligner dette på nogen måde til Wireshark, eller er det helt forskellige ting?

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 1. februar 2017
eyoungren sagde: Hmmmm...skal se om det i aften, når jeg kommer hjem.

Jeg er ret uvidende om sådan noget, så tilgiv det følgende spørgsmål, hvis det er dumt. Ligner dette på nogen måde til Wireshark, eller er det helt forskellige ting?

Erik laver begge netværkssniffing/overvågning. tcpdump er inkluderet af Apple (som en del af OS) og kommandolinjebaseret. Wireshark er en GUI-baseret tredjeparts tilføjelse. De fleste foretrækker Wireshark, fordi den kan afkode mange protokoller og har masser af filtre. tcpdump har begrænset protokolafkodning, men er tilgængelig (uden at installere noget andet) på de fleste *NIX-systemer. Faktisk kan du bruge tcpdump til at fange trafik ved at skrive den til en fil, og derefter bruge Wireshark til at analysere optagelsen.
Reaktioner:eyoungren DET

Lastic

19. april 2016
Nord for Helvedeshullet
  • 1. februar 2017
Hack5190 sagde: Mens jeg søgte efter en metode til at opdatere 'tcpdump' (packet sniffer) i Sierra stødte jeg på en PPC GUI-frontend til 'tcpdump' kaldet MacSniffer. Efter at have pensioneret mine PPC-systemer, er jeg ikke i stand til at teste dette program, men vil gerne opdatere dette indlæg (for at gøre det lettere for fremtidige seere) med feedback.

Her er en beskrivelse af MacSniffer:

Den originale udgiver er væk, men den kan stadig downloades via Internet Wayback-maskinen på denne URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgængelig her: http://ss64.com/osx/tcpdump.html

Genialt fund, endnu et netværksværktøj, jeg kan tilføje til min Powerbook!

Sjovt tilfældighed, jeg hjalp/forklarede min kollega, hvordan man installerer iperf3 på hendes splinternye MBP macOS på arbejde, jeg skulle forklare, hvad en eksekverbar binær var, og hvordan man udfører den i Terminal.

Som sådan gik jeg for at se, om det eksisterede til PPC og ser ud til, at Macports har iperf3-porten, mens det originale websted kun har en prækompileret binær til iperf2.

Har du nogensinde kigget efter / fundet en GUI til iperf ? Jeg fandt jperf, men har en tendens til at holde mig væk fra Java, hvis jeg kan.

eyoungren

31. august 2011
ti-nul-elleve-nul-nul med nul-to
  • 1. februar 2017
Hack5190 sagde: Mens jeg søgte efter en metode til at opdatere 'tcpdump' (packet sniffer) i Sierra stødte jeg på en PPC GUI-frontend til 'tcpdump' kaldet MacSniffer. Efter at have pensioneret mine PPC-systemer, er jeg ikke i stand til at teste dette program, men vil gerne opdatere dette indlæg (for at gøre det lettere for fremtidige seere) med feedback.

Her er en beskrivelse af MacSniffer:

MacSniffer er en frontend til den indbyggede 'tcpdump'-pakkesniffer på Mac OS X. MacSniffer giver dig mulighed for at se al trafikken på en netværksforbindelse, såsom ethernet. MacSniffer inkluderer en filterredigeringsgrænseflade og et filterbibliotek til nemt at konstruere og genbruge pakkefiltre til at se en delmængde af al trafikken på forbindelsen, f.eks. netop den, der er bestemt til en specifik vært eller port. Du kan vælge det detaljeringsniveau, du vil have fanget, lige fra de minimale pakkeoverskrifter (som viser kilde- og destinationsværter og porte) op til en fuld hex- og ASCII-dump af pakkeindholdet. MacSniffer kan være nyttig til at diagnosticere mange netværksproblemer, fejlfinde klient/server-programmer og scanne for bestemte netværksudnyttelser i realtid.

Den originale udgiver er væk, men den kan stadig downloades via Internet Wayback-maskinen på denne URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man-siden for tcpdump er tilgængelig her: http://ss64.com/osx/tcpdump.html
Hmmm ... Prøvede dette, og det stopper uden varsel lige efter jeg har prøvet at køre det.

Loggen oplyste, at den ikke kunne få adgang til en fil/mappe inde i appen. Så jeg gav den tilladelser (og se pakken og gav alle filer/mapper inde i de samme tilladelser).

Nu stopper den med 'fejl 1'.

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 1. februar 2017
eyoungren sagde: Hmmm... prøvede dette, og det stopper uden varsel lige efter jeg har prøvet at køre det.

Loggen oplyste, at den ikke kunne få adgang til en fil/mappe inde i appen. Så jeg gav den tilladelser (og se pakken og gav alle filer/mapper inde i de samme tilladelser).

Nu stopper den med 'fejl 1'.

Jeg tænder muligvis op for G5 for at rippe en video. Så vil jeg se på det, tak for opdateringen. DET

Lastic

19. april 2016
Nord for Helvedeshullet
  • 1. februar 2017
Jeg kopierede appen til /Applications, og den starter, men ser ikke ud til at gøre noget.

Her snuser jeg webtrafik på en1, mens jeg surfer.

Se medieemne '>

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 2. februar 2017
Lastic sagde: Jeg kopierede appen til /Applications, og den starter, men ser ikke ud til at gøre noget.

Her snuser jeg webtrafik på en1, mens jeg surfer.

Der er ikke meget information om udviklerne produktside om konfiguration/brug.

Mindre visningen af ​​optagne (overvågede) pakker ligner dit billede forfatterne



Har du tjekket om tcpdump kører?
Kode: |_+_|
Husk at jeg ikke har adgang til en PPC, så dette er generel fejlfinding/hjælp baseret på min virkelig dårlige hukommelse Reaktioner:Lastic DET

Lastic

19. april 2016
Nord for Helvedeshullet
  • 2. februar 2017
Tilsyneladende, når du klikker på Start, vil den bede om root-privilegier, og derefter forsøger den at starte en dæmon kaldet SnoopyDaemon.

Denne dæmon havde dog ikke en e(x)ecute-tilladelse indstillet på dens fil /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Foretog en chmod ugo+rwx, og nu efter et sekund strømmede data ind, og en separat tcpdump-proces kørte.

Navneløsning ser ikke ud til at virke på min nuværende test, og inspektøren giver nyttige oplysninger, da hovedvinduet er ret begrænset

Se medieemne '>

Hack5190

Original plakat
21. oktober 2015
(UTC-05: 00) Cuba
  • 2. februar 2017
Lastic sagde: Tilsyneladende, når du klikker på Start, vil den bede om root-privilegier, og så forsøger den at starte en dæmon kaldet SnoopyDaemon.

Denne dæmon havde dog ikke en e(x)ecute-tilladelse indstillet på dens fil /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Foretog en chmod ugo+rwx, og nu efter et sekund strømmede data ind, og en separat tcpdump-proces kørte.

Navneløsning ser ikke ud til at virke på min nuværende test, og inspektøren giver nyttige oplysninger, da hovedvinduet er ret begrænset

Lad mig først sige godt arbejde med at få det til at virke. Jeg har opdateret indlæg nr. 1 til at inkludere dine oplysninger om nødvendige tilladelsesændringer.

Baseret på dit skærmbillede ser det ud til, at MacSniffer giver grundlæggende overvågning og filtrering til nybegynderen. Selvfølgelig forbliver Wireshark det foretrukne værktøj for dem, der er villige til at investere tid i at lære det. Sidst redigeret: 3. februar 2017

Capwalker666

2. juni 2016
  • 7. juni 2020
Jeg har prøvet at spore dette, men alle links er ødelagte. kender nogen måde nuværende at downloade mac sniffer?