Forumuri

MacSniffer - O interfață interfață grafică TCPdump

Hack5190

Poster original
21 octombrie 2015
(UTC-05: 00) Cuba
  • 1 februarie 2017
În timp ce căutam o metodă de actualizare a „tcpdump” (sniffer de pachete) în Sierra, am dat peste un front end PPC GUI pentru „tcpdump” numit MacSniffer. După ce mi-am retras sistemele PPC, nu pot testa acest program, dar voi actualiza cu plăcere această postare (pentru a fi mai ușor pentru viitorii telespectatori) cu feedback.

Iată o descriere a MacSniffer:

MacSniffer este un front end pentru sniffer-ul de pachete „tcpdump” încorporat pe Mac OS X. MacSniffer vă permite să vizualizați tot traficul dintr-o conexiune de rețea, cum ar fi ethernet. MacSniffer include o interfață de editare a filtrelor și o bibliotecă de filtre pentru a construi și reutiliza cu ușurință filtrele de pachete pentru a vedea un subset al întregului trafic de pe conexiune, cum ar fi doar cel destinat unei anumite gazde sau port. Puteți alege nivelul de detaliu pe care doriți să îl capturați, de la anteturile minime ale pachetelor (care arată gazdele și porturile sursă și destinație) până la un dump complet hex și ASCII al conținutului pachetului. MacSniffer poate fi util pentru diagnosticarea multor probleme de rețea, pentru depanarea programelor client/server și pentru scanarea anumitor exploatări de rețea în timp real.

Editorul original a dispărut, dar poate fi încă descărcat prin intermediul computerului Internet Wayback la această adresă URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Pagina de manual pentru tcpdump este disponibilă aici: http://ss64.com/osx/tcpdump.html

NOTĂ: Vezi postarea #9 de la @Lastic RE: modificări necesare permisiunii. Ultima modificare: 3 februarie 2017
Reacții:Lastic și tineri

tineri

31 august 2011
zece-zero-unsprezece-zero-zero cu zero-doi
  • 1 februarie 2017
Hack5190 a spus: În timp ce căutam o metodă de actualizare a „tcpdump” (sniffer de pachete) în Sierra, am dat peste un front end PPC GUI pentru „tcpdump” numit MacSniffer. După ce mi-am retras sistemele PPC, nu pot testa acest program, dar voi actualiza cu plăcere această postare (pentru a fi mai ușor pentru viitorii telespectatori) cu feedback.

Iată o descriere a MacSniffer:

MacSniffer este un front end pentru sniffer-ul de pachete „tcpdump” încorporat pe Mac OS X. MacSniffer vă permite să vizualizați tot traficul dintr-o conexiune de rețea, cum ar fi ethernet. MacSniffer include o interfață de editare a filtrelor și o bibliotecă de filtre pentru a construi și reutiliza cu ușurință filtrele de pachete pentru a vizualiza un subset al întregului trafic de pe conexiune, cum ar fi doar cel destinat unei anumite gazde sau port. Puteți alege nivelul de detaliu pe care doriți să îl capturați, de la anteturile minime ale pachetelor (care arată gazdele și porturile sursă și destinație) până la un dump complet hex și ASCII al conținutului pachetului. MacSniffer poate fi util pentru diagnosticarea multor probleme de rețea, pentru depanarea programelor client/server și pentru scanarea anumitor exploatări de rețea în timp real.

Editorul original a dispărut, dar poate fi încă descărcat prin intermediul computerului Internet Wayback la această adresă URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Pagina de manual pentru tcpdump este disponibilă aici: http://ss64.com/osx/tcpdump.html
Hmmmm... o să văd despre asta în seara asta când ajung acasă.

Sunt destul de ignorant despre chestii de genul acesta, așa că iartă următoarea întrebare dacă este una stupidă. Este similar în vreun fel cu Wireshark sau sunt lucruri complet diferite?

Hack5190

Poster original
21 octombrie 2015
(UTC-05: 00) Cuba
  • 1 februarie 2017
tinerii au spus: Hmmmm... o să văd despre asta în seara asta când ajung acasă.

Sunt destul de ignorant despre chestii de genul acesta, așa că iartă următoarea întrebare dacă este una stupidă. Este similar în vreun fel cu Wireshark sau sunt lucruri complet diferite?

Erik amândoi fac sniffing/monitorizare rețelei. tcpdump este inclus de Apple (ca parte a sistemului de operare) și se bazează pe linia de comandă. Wireshark este un program de completare terță parte bazat pe GUI. Majoritatea oamenilor preferă Wireshark, deoarece poate decoda o mulțime de protocoale și are o mulțime de filtre. tcpdump are decodare limitată a protocolului, dar este disponibil (fără a instala nimic altceva) pe majoritatea sistemelor *NIX. De fapt, puteți folosi tcpdump pentru a captura trafic scriindu-l într-un fișier, apoi utilizați Wireshark pentru a analiza captura.
Reacții:tineri THE

Lastic

19 aprilie 2016
La nord de HellHole
  • 1 februarie 2017
Hack5190 a spus: În timp ce căutam o metodă de actualizare a „tcpdump” (sniffer de pachete) în Sierra, am dat peste un front end PPC GUI pentru „tcpdump” numit MacSniffer. După ce mi-am retras sistemele PPC, nu pot testa acest program, dar voi actualiza cu plăcere această postare (pentru a fi mai ușor pentru viitorii telespectatori) cu feedback.

Iată o descriere a MacSniffer:

Editorul original a dispărut, dar poate fi încă descărcat prin intermediul computerului Internet Wayback la această adresă URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Pagina de manual pentru tcpdump este disponibilă aici: http://ss64.com/osx/tcpdump.html

Descoperire genială, un alt instrument de rețea pe care îl pot adăuga la Powerbook-ul meu!

Coincidență amuzantă, îmi ajutam/explicam colegei cum să instaleze iperf3 pe noul ei MBP macOS la locul de muncă, a trebuit să explic ce este un binar executabil și cum să-l execute în Terminal.

Ca atare, m-am dus să văd dacă există pentru PPC și se pare că Macports are portul iperf3, în timp ce site-ul original are doar un binar pre-compilat pentru iperf2.

Ați căutat vreodată /find un GUI pentru iperf? Am găsit jperf, dar tind să stau departe de Java dacă pot.

tineri

31 august 2011
zece-zero-unsprezece-zero-zero cu zero-doi
  • 1 februarie 2017
Hack5190 a spus: În timp ce căutam o metodă de actualizare a „tcpdump” (sniffer de pachete) în Sierra, am dat peste un front end PPC GUI pentru „tcpdump” numit MacSniffer. După ce mi-am retras sistemele PPC, nu pot testa acest program, dar voi actualiza cu plăcere această postare (pentru a fi mai ușor pentru viitorii telespectatori) cu feedback.

Iată o descriere a MacSniffer:

MacSniffer este un front end pentru sniffer-ul de pachete „tcpdump” încorporat pe Mac OS X. MacSniffer vă permite să vizualizați tot traficul dintr-o conexiune de rețea, cum ar fi ethernet. MacSniffer include o interfață de editare a filtrelor și o bibliotecă de filtre pentru a construi și reutiliza cu ușurință filtrele de pachete pentru a vedea un subset al întregului trafic de pe conexiune, cum ar fi doar cel destinat unei anumite gazde sau port. Puteți alege nivelul de detaliu pe care doriți să îl capturați, de la anteturile minime ale pachetelor (care arată gazdele și porturile sursă și destinație) până la un dump complet hex și ASCII al conținutului pachetului. MacSniffer poate fi util pentru diagnosticarea multor probleme de rețea, pentru depanarea programelor client/server și pentru scanarea anumitor exploatări de rețea în timp real.

Editorul original a dispărut, dar poate fi încă descărcat prin intermediul computerului Internet Wayback la această adresă URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Pagina de manual pentru tcpdump este disponibilă aici: http://ss64.com/osx/tcpdump.html
Hmmm... Am încercat asta și se oprește fără notificare imediat după ce încerc să îl rulez.

Jurnalul spunea că nu a putut accesa un fișier/dosar din interiorul aplicației. Așa că i-am dat permisiuni (și a vizualiza pachetul și i-am dat toate fișierele/folderele din aceleași permisiuni).

Acum se închide cu „eroare 1”.

Hack5190

Poster original
21 octombrie 2015
(UTC-05: 00) Cuba
  • 1 februarie 2017
eyoungren a spus: Hmmm... Am încercat asta și se oprește fără nicio notificare imediat după ce încerc să îl rulez.

Jurnalul a indicat că nu a putut accesa un fișier/dosar din interiorul aplicației. Așa că i-am dat permisiuni (și a vizualiza pachetul și i-am dat toate fișierele/folderele din aceleași permisiuni).

Acum se închide cu „eroare 1”.

S-ar putea să pornesc G5 pentru a extrage niște videoclipuri. O sa ma uit atunci, multumesc pentru actualizare. THE

Lastic

19 aprilie 2016
La nord de HellHole
  • 1 februarie 2017
Am copiat aplicația în /Applications și pornește, dar nu pare să facă nimic.

Aici adulmec traficul web pe en1 în timp ce navighez.

Vizualizați elementul media „>

Hack5190

Poster original
21 octombrie 2015
(UTC-05: 00) Cuba
  • 2 februarie 2017
Lastic a spus: Am copiat aplicația în /Applications și pornește, dar nu pare să facă nimic.

Aici adulmec traficul web pe en1 în timp ce navighez.

Nu există prea multe informații despre dezvoltatori pagina produsului despre configurare/utilizare.

Mai puțin afișarea pachetelor capturate (monitorizate) imaginea dvs. arată similar cu autorii



Ai verificat dacă tcpdump rulează?
Cod: |_+_|
Vă rugăm să rețineți că nu am acces la un PPC, așa că acesta este depanare generală / ajutor bazat pe memoria mea foarte proastă Reacții:Lastic THE

Lastic

19 aprilie 2016
La nord de HellHole
  • 2 februarie 2017
Aparent, odată ce faceți clic pe Start, acesta va cere privilegii de root și apoi încearcă să lanseze un demon numit SnoopyDaemon.

Cu toate acestea, acest Daemon nu a avut o permisiune e(x)ecute setată în fișierul său /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Am făcut un chmod ugo+rwx și acum, după o secundă, au intrat datele și rula un proces separat tcpdump.

Rezolvarea numelui nu pare să funcționeze la testul meu curent, iar inspectorul oferă informații utile, deoarece fereastra principală este destul de limitată

Vizualizați elementul media „>

Hack5190

Poster original
21 octombrie 2015
(UTC-05: 00) Cuba
  • 2 februarie 2017
Lastic a spus: Aparent, odată ce faceți clic pe Start, va cere privilegii de root și apoi încearcă să lanseze un daemon numit SnoopyDaemon.

Cu toate acestea, acest Daemon nu a avut o permisiune e(x)ecute setată în fișierul său /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Am făcut un chmod ugo+rwx și acum, după o secundă, au intrat datele și rula un proces separat tcpdump.

Rezolvarea numelui nu pare să funcționeze la testul meu curent, iar inspectorul oferă informații utile, deoarece fereastra principală este destul de limitată

În primul rând, permiteți-mi să spun o treabă bună să-l fac să funcționeze. Am actualizat postarea #1 pentru a include informațiile dvs. despre modificările necesare permisiunilor.

Pe baza capturii de ecran, se pare că MacSniffer oferă monitorizare și filtrare de bază pentru începători. Desigur, Wireshark rămâne instrumentul de alegere pentru cei dispuși să investească timp în a-l învăța. Ultima modificare: 3 februarie 2017

Capwalker666

2 iunie 2016
  • 7 iunie 2020
Am încercat să urmăresc asta, dar toate legăturile sunt întrerupte. știi vreo modalitate actuală de a descărca mac sniffer?