Форуми

MacSniffer - TCPdump GUI Frontend

Hack5190

Оригинален плакат
21 октомври 2015 г
(UTC-05:00) Куба
  • 1 февруари 2017 г
Докато търсех метод за актуализиране на 'tcpdump' (снифер на пакети) в Sierra, попаднах на преден край на PPC GUI към 'tcpdump', наречен MacSniffer. След като оттеглих моите PPC системи, не мога да тествам тази програма, но с удоволствие ще актуализирам тази публикация (за да улесня бъдещите зрители) с обратна връзка.

Ето описание на MacSniffer:

MacSniffer е преден край на вградения 'tcpdump' пакетен анализатор на Mac OS X. MacSniffer ви позволява да преглеждате целия трафик на мрежова връзка, като ethernet. MacSniffer включва интерфейс за редактиране на филтри и библиотека за филтри за лесно изграждане и повторно използване на пакетни филтри, за да видите подмножество от целия трафик на връзката, като например само този, предназначен за конкретен хост или порт. Можете да изберете нивото на детайлност, което искате да заснемате, от само минималните заглавки на пакета (показващи хостове и портове на източника и местоназначението) до пълен шестнадесетичен и ASCII дъмп на съдържанието на пакета. MacSniffer може да бъде полезен за диагностициране на много мрежови проблеми, отстраняване на грешки в програми клиент/сървър и сканиране за определени мрежови експлойти в реално време.

Оригиналният издател е изчезнал, но все още може да бъде изтеглен чрез машината Internet Wayback на този URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man страницата за tcpdump е достъпна тук: http://ss64.com/osx/tcpdump.html

ЗАБЕЛЕЖКА: Вижте публикация № 9 от @Lastic RE: необходими промени в разрешенията. Последна редакция: 3 февруари 2017 г
Реакции:Ластик и младоженец

млади деца

31 август 2011 г
десет-нула-единадесет-нула-нула по нула-две
  • 1 февруари 2017 г
Hack5190 каза: Докато търсех метод за актуализиране на 'tcpdump' (снифер на пакети) в Sierra, попаднах на преден край на PPC GUI към 'tcpdump', наречен MacSniffer. След като оттеглих моите PPC системи, не мога да тествам тази програма, но с удоволствие ще актуализирам тази публикация (за да улесня бъдещите зрители) с обратна връзка.

Ето описание на MacSniffer:

MacSniffer е преден край на вградения 'tcpdump' пакетен анализатор на Mac OS X. MacSniffer ви позволява да преглеждате целия трафик на мрежова връзка, като ethernet. MacSniffer включва интерфейс за редактиране на филтри и библиотека за филтри за лесно изграждане и повторно използване на пакетни филтри, за да видите подмножество от целия трафик на връзката, като например само този, предназначен за конкретен хост или порт. Можете да изберете нивото на детайлност, което искате да заснемате, от само минималните заглавки на пакета (показващи хостове и портове на източника и местоназначението) до пълен шестнадесетичен и ASCII дъмп на съдържанието на пакета. MacSniffer може да бъде полезен за диагностициране на много мрежови проблеми, отстраняване на грешки в програми клиент/сървър и сканиране за определени мрежови експлойти в реално време.

Оригиналният издател е изчезнал, но все още може да бъде изтеглен чрез машината Internet Wayback на този URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man страницата за tcpdump е достъпна тук: http://ss64.com/osx/tcpdump.html
Хммм… ще видя за това тази вечер, когато се прибера.

Аз съм доста невеж за подобни неща, така че извинете следния въпрос, ако е глупав. Това подобно ли е по някакъв начин на Wireshark или са напълно различни неща?

Hack5190

Оригинален плакат
21 октомври 2015 г
(UTC-05:00) Куба
  • 1 февруари 2017 г
eyoungren каза: Хмммм...ще видя за това тази вечер, когато се прибера.

Аз съм доста невеж за подобни неща, така че извинете следния въпрос, ако е глупав. Това подобно ли е по някакъв начин на Wireshark или са напълно различни неща?

Ерик и двамата правят мрежово подслушване / наблюдение. tcpdump е включен от Apple (като част от операционната система) и базиран на командния ред. Wireshark е добавка на трета страна, базирана на GUI. Повечето хора предпочитат Wireshark, защото може да декодира много протоколи и има много филтри. tcpdump има ограничено декодиране на протоколи, но е налично (без да инсталира нищо друго) в повечето *NIX системи. Всъщност можете да използвате tcpdump за улавяне на трафик, като го запишете във файл, след което използвате Wireshark, за да анализирате заснемането.
Реакции:млади деца THE

Ластичен

19 април 2016 г
Северно от Адската дупка
  • 1 февруари 2017 г
Hack5190 каза: Докато търсех метод за актуализиране на 'tcpdump' (снифер на пакети) в Sierra, попаднах на преден край на PPC GUI към 'tcpdump', наречен MacSniffer. След като оттеглих моите PPC системи, не мога да тествам тази програма, но с удоволствие ще актуализирам тази публикация (за да улесня бъдещите зрители) с обратна връзка.

Ето описание на MacSniffer:

Оригиналният издател е изчезнал, но все още може да бъде изтеглен чрез машината Internet Wayback на този URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man страницата за tcpdump е достъпна тук: http://ss64.com/osx/tcpdump.html

Брилянтна находка, друг инструмент за работа в мрежа, който мога да добавя към моя Powerbook!

Забавно съвпадение, помагах/обяснявах на моята колежка как да инсталира iperf3 на нейния чисто нов MBP macOS по време на работа, трябваше да обяснявам какво е изпълним двоичен файл и как да го изпълни в терминал.

Като такъв отидох да проверя дали съществува за PPC и изглежда, че Macports има iperf3 порт, докато оригиналният сайт има само предварително компилиран двоичен файл за iperf2.

Търсили ли сте някога / намирали GUI за iperf? Намерих jperf, но съм склонен да стоя далеч от Java, ако мога.

млади деца

31 август 2011 г
десет-нула-единадесет-нула-нула по нула-две
  • 1 февруари 2017 г
Hack5190 каза: Докато търсех метод за актуализиране на 'tcpdump' (снифер на пакети) в Sierra, попаднах на преден край на PPC GUI към 'tcpdump', наречен MacSniffer. След като оттеглих моите PPC системи, не мога да тествам тази програма, но с удоволствие ще актуализирам тази публикация (за да улесня бъдещите зрители) с обратна връзка.

Ето описание на MacSniffer:

MacSniffer е преден край на вградения 'tcpdump' пакетен анализатор на Mac OS X. MacSniffer ви позволява да преглеждате целия трафик на мрежова връзка, като ethernet. MacSniffer включва интерфейс за редактиране на филтри и библиотека за филтри за лесно изграждане и повторно използване на пакетни филтри, за да видите подмножество от целия трафик на връзката, като например само този, предназначен за конкретен хост или порт. Можете да изберете нивото на детайлност, което искате да заснемате, от само минималните заглавки на пакета (показващи хостове и портове на източника и местоназначението) до пълен шестнадесетичен и ASCII дъмп на съдържанието на пакета. MacSniffer може да бъде полезен за диагностициране на много мрежови проблеми, отстраняване на грешки в програми клиент/сървър и сканиране за определени мрежови експлойти в реално време.

Оригиналният издател е изчезнал, но все още може да бъде изтеглен чрез машината Internet Wayback на този URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Man страницата за tcpdump е достъпна тук: http://ss64.com/osx/tcpdump.html
Хммм... Опитах това и се изключва без предупреждение веднага след като се опитам да го стартирам.

В дневника се посочва, че не може да получи достъп до файл/папка в приложението. Така че му дадох разрешения (и прегледах пакета и дадох на всички файлове/папки в същите разрешения).

Сега излиза с „грешка 1“.

Hack5190

Оригинален плакат
21 октомври 2015 г
(UTC-05:00) Куба
  • 1 февруари 2017 г
eyoungren каза: Хммм... Опитах това и се изключва без предупреждение веднага след като се опитам да го стартирам.

В дневника се посочва, че не може да получи достъп до файл/папка в приложението. Така че му дадох разрешения (и прегледах пакета и дадох на всички файлове/папки в същите разрешения).

Сега излиза с „грешка 1“.

Може да задействам G5, за да извадя някое видео. Тогава ще го разгледам, благодаря за актуализацията. THE

Ластичен

19 април 2016 г
Северно от Адската дупка
  • 1 февруари 2017 г
Копирах приложението в /Applications и то стартира, но изглежда не прави нищо.

Тук нюхам уеб трафика на en1, докато сърфирам.

Преглед на медиен елемент '>

Hack5190

Оригинален плакат
21 октомври 2015 г
(UTC-05:00) Куба
  • 2 февруари 2017 г
Ластик каза: Копирах приложението в /Applications и то стартира, но изглежда не прави нищо.

Тук нюхам уеб трафика на en1, докато сърфирам.

Няма много информация за разработчиците продуктова страница относно конфигурацията/използването.

По-малко показването на заснети (наблюдавани) пакети вашата снимка изглежда подобно на авторите



Проверихте ли дали tcpdump работи?
Код: |_+_|
Моля, имайте предвид, че нямам достъп до PPC, така че това е общо отстраняване на неизправности / помощ въз основа на моята наистина лоша памет Реакции:Ластичен THE

Ластичен

19 април 2016 г
Северно от Адската дупка
  • 2 февруари 2017 г
Очевидно, след като щракнете върху Старт, той ще поиска root привилегии и след това се опитва да стартира демон, наречен SnoopyDaemon.

Този демон обаче нямаше зададено разрешение за e(x)ecute за своя файл /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Направих chmod ugo+rwx и сега след секунда данните се нахлуха и се изпълняваше отделен tcpdump процес.

Изглежда, че разрешаването на имена не работи в текущия ми тест и инспекторът дава полезна информация, тъй като главният прозорец е доста ограничен

Преглед на медиен елемент '>

Hack5190

Оригинален плакат
21 октомври 2015 г
(UTC-05:00) Куба
  • 2 февруари 2017 г
Ластик каза: Очевидно след като щракнете върху Старт, той ще поиска root привилегии и след това се опитва да стартира демон, наречен SnoopyDaemon.

Този демон обаче нямаше зададено разрешение за e(x)ecute за своя файл /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Направих chmod ugo+rwx и сега след секунда данните се нахлуха и се изпълняваше отделен tcpdump процес.

Изглежда, че разрешаването на имена не работи в текущия ми тест и инспекторът дава полезна информация, тъй като главният прозорец е доста ограничен

Първо нека кажа, че е добра работа да го накара да работи. Актуализирах публикация №1, за да включва информацията ви за необходимите промени в разрешенията.

Въз основа на вашата екранна снимка изглежда, че MacSniffer осигурява основно наблюдение и филтриране за начинаещи. Разбира се, Wireshark остава инструментът по избор за тези, които желаят да инвестират време в изучаването му. Последна редакция: 3 февруари 2017 г

Capwalker666

2 юни 2016 г
  • 7 юни 2020 г
Опитвах се да проследя това, но всички връзки са счупени. знаете ли някакъв начин за изтегляне на mac sniffer?