Forums

MacSniffer - Een TCPdump GUI-frontend

Hack5190

originele poster
21 okt 2015
(UTC-05: 00) Cuba
  • 1 februari 2017
Tijdens het zoeken naar een methode om 'tcpdump' (pakketsniffer) in Sierra bij te werken, kwam ik een PPC GUI-frontend tegen naar 'tcpdump' genaamd MacSniffer. Nu ik mijn PPC-systemen buiten gebruik heb gesteld, kan ik dit programma niet testen, maar ik zal dit bericht graag updaten (om het voor toekomstige kijkers gemakkelijker te maken) met feedback.

Hier is een beschrijving van MacSniffer:

MacSniffer is een front-end voor de ingebouwde 'tcpdump'-pakketsniffer op Mac OS X. Met MacSniffer kunt u al het verkeer op een netwerkverbinding, zoals ethernet, bekijken. MacSniffer bevat een interface voor het bewerken van filters en een filterbibliotheek om eenvoudig pakketfilters te bouwen en opnieuw te gebruiken om een ​​subset van al het verkeer op de verbinding te bekijken, bijvoorbeeld alleen dat bestemd voor een specifieke host of poort. U kunt het detailniveau kiezen dat u wilt vastleggen, van alleen de minimale pakketheaders (die bron- en bestemmingshosts en poorten tonen) tot een volledige hex- en ASCII-dump van de pakketinhoud. MacSniffer kan handig zijn voor het diagnosticeren van veel netwerkproblemen, het debuggen van client/server-programma's en het in realtime scannen op bepaalde netwerkexploits.

De oorspronkelijke uitgever is verdwenen, maar kan nog steeds worden gedownload via de Internet Wayback-machine op deze URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

De man-pagina voor tcpdump is hier beschikbaar: http://ss64.com/osx/tcpdump.html

OPMERKING: Zie post #9 van @Lastic RE: benodigde toestemmingswijzigingen. Laatst bewerkt: 3 feb. 2017
reacties:Lastic en eyoungren

jonge kinderen

31 aug. 2011
tien-nul-elf-nul-nul bij nul-twee
  • 1 februari 2017
Hack5190 zei: Tijdens het zoeken naar een methode om 'tcpdump' (packet sniffer) in Sierra bij te werken, kwam ik een PPC GUI-frontend naar 'tcpdump' genaamd MacSniffer tegen. Nu ik mijn PPC-systemen buiten gebruik heb gesteld, kan ik dit programma niet testen, maar ik zal dit bericht graag updaten (om het voor toekomstige kijkers gemakkelijker te maken) met feedback.

Hier is een beschrijving van MacSniffer:

MacSniffer is een front-end voor de ingebouwde 'tcpdump'-pakketsniffer op Mac OS X. Met MacSniffer kunt u al het verkeer op een netwerkverbinding, zoals ethernet, bekijken. MacSniffer bevat een interface voor het bewerken van filters en een filterbibliotheek om eenvoudig pakketfilters te bouwen en opnieuw te gebruiken om een ​​subset van al het verkeer op de verbinding te bekijken, bijvoorbeeld alleen dat bestemd voor een specifieke host of poort. U kunt het detailniveau kiezen dat u wilt vastleggen, van alleen de minimale pakketheaders (die bron- en bestemmingshosts en poorten tonen) tot een volledige hex- en ASCII-dump van de pakketinhoud. MacSniffer kan handig zijn voor het diagnosticeren van veel netwerkproblemen, het debuggen van client/server-programma's en het in realtime scannen op bepaalde netwerkexploits.

De oorspronkelijke uitgever is verdwenen, maar kan nog steeds worden gedownload via de Internet Wayback-machine op deze URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

De man-pagina voor tcpdump is hier beschikbaar: http://ss64.com/osx/tcpdump.html
Hmmmm…ik zal daar vanavond naar kijken als ik thuis ben.

Ik ben vrij onwetend over dit soort dingen, dus vergeef de volgende vraag als het een stomme is. Is dit op een of andere manier vergelijkbaar met Wireshark of zijn het totaal verschillende dingen?

Hack5190

originele poster
21 okt 2015
(UTC-05: 00) Cuba
  • 1 februari 2017
eyoungren zei: Hmmmm...ik ga daar vanavond naar kijken als ik thuis ben.

Ik ben vrij onwetend over dit soort dingen, dus vergeef de volgende vraag als het een stomme is. Is dit op een of andere manier vergelijkbaar met Wireshark of zijn het totaal verschillende dingen?

Erik doet beide aan netwerksnuffelen/monitoren. tcpdump wordt door Apple meegeleverd (als onderdeel van het besturingssysteem) en is gebaseerd op de opdrachtregel. Wireshark is een op GUI gebaseerde add-on van derden. De meeste mensen geven de voorkeur aan Wireshark omdat het veel protocollen kan decoderen en veel filters heeft. tcpdump heeft beperkte protocoldecodering, maar is beschikbaar (zonder iets anders te installeren) op de meeste *NIX-systemen. In feite kunt u tcpdump gebruiken om verkeer vast te leggen door het naar een bestand te schrijven, en vervolgens Wireshark gebruiken om de vastlegging te analyseren.
reacties:jonge kinderen DE

Lastic

19 april 2016
Ten noorden van de HellHole
  • 1 februari 2017
Hack5190 zei: Tijdens het zoeken naar een methode om 'tcpdump' (packet sniffer) in Sierra bij te werken, kwam ik een PPC GUI-frontend naar 'tcpdump' genaamd MacSniffer tegen. Nu ik mijn PPC-systemen buiten gebruik heb gesteld, kan ik dit programma niet testen, maar ik zal dit bericht graag updaten (om het voor toekomstige kijkers gemakkelijker te maken) met feedback.

Hier is een beschrijving van MacSniffer:

De oorspronkelijke uitgever is verdwenen, maar kan nog steeds worden gedownload via de Internet Wayback-machine op deze URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

De man-pagina voor tcpdump is hier beschikbaar: http://ss64.com/osx/tcpdump.html

Briljante vondst, nog een netwerktool die ik aan mijn Powerbook kan toevoegen!

Grappig toeval, ik was mijn collega aan het helpen/uitleggen hoe ze iperf3 op haar gloednieuwe MBP macOS op het werk moest installeren, moest uitleggen wat een uitvoerbaar binair bestand was en hoe het in Terminal uit te voeren.

Als zodanig ging ik kijken of het bestond voor PPC en het lijkt erop dat Macports de iperf3-poort heeft, terwijl de originele site alleen een vooraf gecompileerd binair bestand voor iperf2 heeft.

Heb je ooit een GUI voor iperf gezocht/gevonden? Ik heb jperf gevonden, maar blijf weg van Java als ik kan.

jonge kinderen

31 aug. 2011
tien-nul-elf-nul-nul bij nul-twee
  • 1 februari 2017
Hack5190 zei: Tijdens het zoeken naar een methode om 'tcpdump' (packet sniffer) in Sierra bij te werken, kwam ik een PPC GUI-frontend naar 'tcpdump' genaamd MacSniffer tegen. Nu ik mijn PPC-systemen buiten gebruik heb gesteld, kan ik dit programma niet testen, maar ik zal dit bericht graag updaten (om het voor toekomstige kijkers gemakkelijker te maken) met feedback.

Hier is een beschrijving van MacSniffer:

MacSniffer is een front-end voor de ingebouwde 'tcpdump'-pakketsniffer op Mac OS X. Met MacSniffer kunt u al het verkeer op een netwerkverbinding, zoals ethernet, bekijken. MacSniffer bevat een interface voor het bewerken van filters en een filterbibliotheek om eenvoudig pakketfilters te bouwen en opnieuw te gebruiken om een ​​subset van al het verkeer op de verbinding te bekijken, bijvoorbeeld alleen dat bestemd voor een specifieke host of poort. U kunt het detailniveau kiezen dat u wilt vastleggen, van alleen de minimale pakketheaders (die bron- en bestemmingshosts en poorten tonen) tot een volledige hex- en ASCII-dump van de pakketinhoud. MacSniffer kan handig zijn voor het diagnosticeren van veel netwerkproblemen, het debuggen van client/server-programma's en het in realtime scannen op bepaalde netwerkexploits.

De oorspronkelijke uitgever is verdwenen, maar kan nog steeds worden gedownload via de Internet Wayback-machine op deze URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

De man-pagina voor tcpdump is hier beschikbaar: http://ss64.com/osx/tcpdump.html
Hmmm ... Ik heb dit geprobeerd en het stopt zonder kennisgeving direct nadat ik het probeer uit te voeren.

In het logboek stond dat het geen toegang had tot een bestand/map in de app. Dus ik gaf het machtigingen (en bekijk het pakket en gaf alle bestanden/mappen binnen dezelfde machtigingen).

Nu stopt hij met 'error 1'.

Hack5190

originele poster
21 okt 2015
(UTC-05: 00) Cuba
  • 1 februari 2017
eyoungren zei: Hmmm ... Ik heb dit geprobeerd en het stopt zonder kennisgeving direct nadat ik het probeer uit te voeren.

In het logboek stond dat het geen toegang had tot een bestand/map in de app. Dus ik gaf het machtigingen (en bekijk het pakket en gaf alle bestanden/mappen binnen dezelfde machtigingen).

Nu stopt hij met 'error 1'.

Ik start misschien de G5 om wat video te rippen. Dan ga ik er naar kijken, bedankt voor de update. DE

Lastic

19 april 2016
Ten noorden van de HellHole
  • 1 februari 2017
Ik heb de app gekopieerd naar /Applications en hij start maar lijkt niets te doen.

Hier snuffel ik webverkeer op en1 terwijl ik aan het surfen ben.

Bekijk media-item '>

Hack5190

originele poster
21 okt 2015
(UTC-05: 00) Cuba
  • 2 februari 2017
Lastic zei: ik heb de app gekopieerd naar /Applications en hij start maar lijkt niets te doen.

Hier snuffel ik webverkeer op en1 terwijl ik aan het surfen ben.

Er is niet veel informatie over de ontwikkelaars productpagina over configuratie / gebruik.

Zonder de weergave van vastgelegde (bewaakte) pakketten lijkt uw foto op de auteurs



Heb je gecontroleerd of tcpdump actief is?
Code: |_+_|
Houd er rekening mee dat ik geen toegang heb tot een PPC, dus dit is algemene probleemoplossing / hulp op basis van mijn echt slechte geheugen reacties:Lastic DE

Lastic

19 april 2016
Ten noorden van de HellHole
  • 2 februari 2017
Blijkbaar zal het, zodra u op Start klikt, om rootrechten vragen en vervolgens proberen een daemon te starten met de naam SnoopyDaemon.

Deze daemon had echter geen e(x)ecute-machtiging ingesteld op het bestand /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Heb een chmod ugo+rwx gedaan en na een seconde stroomden de gegevens binnen en liep een apart tcpdump-proces.

Het oplossen van namen lijkt niet te werken op mijn huidige test, en de Inspector geeft de nuttige informatie omdat het hoofdvenster nogal beperkt is

Bekijk media-item '>

Hack5190

originele poster
21 okt 2015
(UTC-05: 00) Cuba
  • 2 februari 2017
Lastic zei: Blijkbaar, als je eenmaal op Start klikt, zal het om rootrechten vragen en dan probeert het een daemon genaamd SnoopyDaemon te starten.

Deze daemon had echter geen e(x)ecute-machtiging ingesteld op het bestand /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Heb een chmod ugo+rwx gedaan en na een seconde stroomden de gegevens binnen en liep een apart tcpdump-proces.

Het oplossen van namen lijkt niet te werken op mijn huidige test, en de Inspector geeft de nuttige informatie omdat het hoofdvenster nogal beperkt is

Laat ik eerst zeggen dat het goed werk is om het werkend te krijgen. Ik heb bericht #1 bijgewerkt met uw informatie over de benodigde wijzigingen in de toestemming.

Op basis van je screenshot lijkt het erop dat MacSniffer basisbewaking en filtering biedt voor de beginner. Natuurlijk blijft Wireshark de tool bij uitstek voor diegenen die tijd willen investeren om het te leren. Laatst bewerkt: 3 feb. 2017

Capwalker666

2 juni 2016
  • 7 juni 2020
Ik heb geprobeerd dit op te sporen, maar alle links zijn verbroken. weet een manier om mac sniffer te downloaden?