Φόρουμ

MacSniffer - Ένα TCPdump GUI Frontend

Hack5190

Πρωτότυπη αφίσα
21 Οκτωβρίου 2015
(UTC-05: 00) Κούβα
  • 1 Φεβρουαρίου 2017
Ενώ έψαχνα για μια μέθοδο ενημέρωσης του 'tcpdump' (packet sniffer) στη Sierra, συνάντησα ένα μπροστινό μέρος του PPC GUI σε 'tcpdump' που ονομάζεται MacSniffer. Έχοντας αποσύρει τα συστήματα PPC μου, δεν μπορώ να δοκιμάσω αυτό το πρόγραμμα, αλλά θα ενημερώσω ευχαρίστως αυτήν την ανάρτηση (για να διευκολύνω τους μελλοντικούς θεατές) με σχόλια.

Ακολουθεί μια περιγραφή του MacSniffer:

Το MacSniffer είναι μια διεπαφή του ενσωματωμένου ανιχνευτή πακέτων 'tcpdump' στο Mac OS X. Το MacSniffer σάς επιτρέπει να βλέπετε όλη την κίνηση σε μια σύνδεση δικτύου, όπως το ethernet. Το MacSniffer περιλαμβάνει μια διεπαφή επεξεργασίας φίλτρων και μια βιβλιοθήκη φίλτρων για εύκολη κατασκευή και επαναχρησιμοποίηση φίλτρων πακέτων για προβολή ενός υποσυνόλου όλης της κίνησης στη σύνδεση, όπως ακριβώς αυτή που προορίζεται για έναν συγκεκριμένο κεντρικό υπολογιστή ή θύρα. Μπορείτε να επιλέξετε το επίπεδο λεπτομέρειας που θέλετε να καταγράψετε, από μόνο τις ελάχιστες κεφαλίδες πακέτων (που εμφανίζουν κεντρικούς υπολογιστές και θύρες προέλευσης και προορισμού) έως ένα πλήρες εξάγωνο και μια ένδειξη ASCII του περιεχομένου του πακέτου. Το MacSniffer μπορεί να είναι χρήσιμο για τη διάγνωση πολλών προβλημάτων δικτύου, τον εντοπισμό σφαλμάτων προγραμμάτων πελάτη/διακομιστή και τη σάρωση για συγκεκριμένες εκμεταλλεύσεις δικτύου σε πραγματικό χρόνο.

Ο αρχικός εκδότης έχει φύγει, αλλά εξακολουθεί να είναι δυνατή η λήψη του μέσω του μηχανήματος Internet Wayback σε αυτήν τη διεύθυνση URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Η σελίδα man για το tcpdump είναι διαθέσιμη εδώ: http://ss64.com/osx/tcpdump.html

ΣΗΜΕΙΩΣΗ: Δείτε την ανάρτηση #9 από το @Lastic RE: απαιτούνται αλλαγές άδειας. Τελευταία έκδοση: 3 Φεβρουαρίου 2017
Αντιδράσεις:Lastic και eyoungren

eyoungren

31 Αυγούστου 2011
δέκα-μηδέν-έντεκα-μηδέν-μηδέν επί μηδέν-δύο
  • 1 Φεβρουαρίου 2017
Hack5190 είπε: Ενώ έψαχνα για μια μέθοδο για την ενημέρωση του 'tcpdump' (packet sniffer) στη Sierra, συνάντησα ένα μπροστινό μέρος του PPC GUI σε 'tcpdump' που ονομάζεται MacSniffer. Έχοντας αποσύρει τα συστήματα PPC μου, δεν μπορώ να δοκιμάσω αυτό το πρόγραμμα, αλλά θα ενημερώσω ευχαρίστως αυτήν την ανάρτηση (για να διευκολύνω τους μελλοντικούς θεατές) με σχόλια.

Ακολουθεί μια περιγραφή του MacSniffer:

Το MacSniffer είναι μια διεπαφή του ενσωματωμένου ανιχνευτή πακέτων 'tcpdump' στο Mac OS X. Το MacSniffer σάς επιτρέπει να βλέπετε όλη την κίνηση σε μια σύνδεση δικτύου, όπως το ethernet. Το MacSniffer περιλαμβάνει μια διεπαφή επεξεργασίας φίλτρων και μια βιβλιοθήκη φίλτρων για εύκολη κατασκευή και επαναχρησιμοποίηση φίλτρων πακέτων για προβολή ενός υποσυνόλου όλης της κίνησης στη σύνδεση, όπως ακριβώς αυτή που προορίζεται για έναν συγκεκριμένο κεντρικό υπολογιστή ή θύρα. Μπορείτε να επιλέξετε το επίπεδο λεπτομέρειας που θέλετε να καταγράψετε, από μόνο τις ελάχιστες κεφαλίδες πακέτων (που εμφανίζουν κεντρικούς υπολογιστές και θύρες προέλευσης και προορισμού) έως ένα πλήρες εξάγωνο και μια ένδειξη ASCII του περιεχομένου του πακέτου. Το MacSniffer μπορεί να είναι χρήσιμο για τη διάγνωση πολλών προβλημάτων δικτύου, τον εντοπισμό σφαλμάτων προγραμμάτων πελάτη/διακομιστή και τη σάρωση για συγκεκριμένες εκμεταλλεύσεις δικτύου σε πραγματικό χρόνο.

Ο αρχικός εκδότης έχει φύγει, αλλά εξακολουθεί να είναι δυνατή η λήψη του μέσω του μηχανήματος Internet Wayback σε αυτήν τη διεύθυνση URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Η σελίδα man για το tcpdump είναι διαθέσιμη εδώ: http://ss64.com/osx/tcpdump.html
Χμμμ...θα το δω απόψε όταν πάω σπίτι.

Είμαι αρκετά ανίδεος για τέτοια πράγματα, οπότε συγχωρέστε την ακόλουθη ερώτηση αν είναι ηλίθια. Είναι κάτι παρόμοιο με το Wireshark ή είναι εντελώς διαφορετικά πράγματα;

Hack5190

Πρωτότυπη αφίσα
21 Οκτωβρίου 2015
(UTC-05: 00) Κούβα
  • 1 Φεβρουαρίου 2017
Ο eyoungren είπε: Χμμμ...θα το δω απόψε όταν πάω σπίτι.

Είμαι αρκετά ανίδεος για τέτοια πράγματα, οπότε συγχωρέστε την ακόλουθη ερώτηση αν είναι ηλίθια. Είναι κάτι παρόμοιο με το Wireshark ή είναι εντελώς διαφορετικά πράγματα;

Ο Erik και οι δύο κάνουν sniffing / παρακολούθηση δικτύου. Το tcpdump περιλαμβάνεται από την Apple (ως μέρος του λειτουργικού συστήματος) και βασίζεται στη γραμμή εντολών. Το Wireshark είναι ένα πρόσθετο τρίτων που βασίζεται στο GUI. Οι περισσότεροι προτιμούν το Wireshark επειδή μπορεί να αποκωδικοποιήσει πολλά πρωτόκολλα και έχει πολλά φίλτρα. Το tcpdump έχει περιορισμένη αποκωδικοποίηση πρωτοκόλλου, αλλά είναι διαθέσιμο (χωρίς να εγκαταστήσετε οτιδήποτε άλλο) στα περισσότερα συστήματα *NIX. Στην πραγματικότητα, μπορείτε να χρησιμοποιήσετε το tcpdump για να καταγράψετε την κυκλοφορία γράφοντάς την σε ένα αρχείο και, στη συνέχεια, να χρησιμοποιήσετε το Wireshark για να αναλύσετε τη λήψη.
Αντιδράσεις:eyoungren Ο

Lastic

19 Απριλίου 2016
Βόρεια του HellHole
  • 1 Φεβρουαρίου 2017
Hack5190 είπε: Ενώ έψαχνα για μια μέθοδο για την ενημέρωση του 'tcpdump' (packet sniffer) στη Sierra, συνάντησα ένα μπροστινό μέρος του PPC GUI σε 'tcpdump' που ονομάζεται MacSniffer. Έχοντας αποσύρει τα συστήματα PPC μου, δεν μπορώ να δοκιμάσω αυτό το πρόγραμμα, αλλά θα ενημερώσω ευχαρίστως αυτήν την ανάρτηση (για να διευκολύνω τους μελλοντικούς θεατές) με σχόλια.

Ακολουθεί μια περιγραφή του MacSniffer:

Ο αρχικός εκδότης έχει φύγει, αλλά εξακολουθεί να είναι δυνατή η λήψη του μέσω του μηχανήματος Internet Wayback σε αυτήν τη διεύθυνση URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Η σελίδα man για το tcpdump είναι διαθέσιμη εδώ: http://ss64.com/osx/tcpdump.html

Εξαιρετικό εύρημα, άλλο ένα εργαλείο δικτύωσης που μπορώ να προσθέσω στο Powerbook μου!

Αστεία σύμπτωση, βοηθούσα/εξηγούσα τη συνάδελφό μου πώς να εγκαταστήσει το iperf3 στο ολοκαίνουργιο MBP macOS της στη δουλειά, έπρεπε να εξηγήσω τι ήταν ένα εκτελέσιμο δυαδικό και πώς να το εκτελέσει στο Terminal.

Ως εκ τούτου, πήγα να ψάξω αν υπήρχε για τη PPC και φαίνεται ότι το Macports έχει τη θύρα iperf3 ενώ η αρχική τοποθεσία έχει μόνο ένα προ-μεταγλωττισμένο δυαδικό αρχείο για το iperf2.

Ψάξατε ποτέ /βρήκατε ένα GUI για το iperf; Βρήκα το jperf αλλά τείνω να μείνω μακριά από την Java αν μπορώ.

eyoungren

31 Αυγούστου 2011
δέκα-μηδέν-έντεκα-μηδέν-μηδέν επί μηδέν-δύο
  • 1 Φεβρουαρίου 2017
Hack5190 είπε: Ενώ έψαχνα για μια μέθοδο για την ενημέρωση του 'tcpdump' (packet sniffer) στη Sierra, συνάντησα ένα μπροστινό μέρος του PPC GUI σε 'tcpdump' που ονομάζεται MacSniffer. Έχοντας αποσύρει τα συστήματα PPC μου, δεν μπορώ να δοκιμάσω αυτό το πρόγραμμα, αλλά θα ενημερώσω ευχαρίστως αυτήν την ανάρτηση (για να διευκολύνω τους μελλοντικούς θεατές) με σχόλια.

Ακολουθεί μια περιγραφή του MacSniffer:

Το MacSniffer είναι μια διεπαφή του ενσωματωμένου ανιχνευτή πακέτων 'tcpdump' στο Mac OS X. Το MacSniffer σάς επιτρέπει να βλέπετε όλη την κίνηση σε μια σύνδεση δικτύου, όπως το ethernet. Το MacSniffer περιλαμβάνει μια διεπαφή επεξεργασίας φίλτρων και μια βιβλιοθήκη φίλτρων για εύκολη κατασκευή και επαναχρησιμοποίηση φίλτρων πακέτων για προβολή ενός υποσυνόλου όλης της κίνησης στη σύνδεση, όπως ακριβώς αυτή που προορίζεται για έναν συγκεκριμένο κεντρικό υπολογιστή ή θύρα. Μπορείτε να επιλέξετε το επίπεδο λεπτομέρειας που θέλετε να καταγράψετε, από μόνο τις ελάχιστες κεφαλίδες πακέτων (που εμφανίζουν κεντρικούς υπολογιστές και θύρες προέλευσης και προορισμού) έως ένα πλήρες εξάγωνο και μια ένδειξη ASCII του περιεχομένου του πακέτου. Το MacSniffer μπορεί να είναι χρήσιμο για τη διάγνωση πολλών προβλημάτων δικτύου, τον εντοπισμό σφαλμάτων προγραμμάτων πελάτη/διακομιστή και τη σάρωση για συγκεκριμένες εκμεταλλεύσεις δικτύου σε πραγματικό χρόνο.

Ο αρχικός εκδότης έχει φύγει, αλλά εξακολουθεί να είναι δυνατή η λήψη του μέσω του μηχανήματος Internet Wayback σε αυτήν τη διεύθυνση URL:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Η σελίδα man για το tcpdump είναι διαθέσιμη εδώ: http://ss64.com/osx/tcpdump.html
Χμμμ...Δοκίμασα αυτό και σταματά χωρίς ειδοποίηση αμέσως αφού προσπαθώ να το εκτελέσω.

Το αρχείο καταγραφής ανέφερε ότι δεν μπορούσε να έχει πρόσβαση σε αρχείο/φάκελο μέσα στην εφαρμογή. Έτσι του έδωσα δικαιώματα (και είδα το πακέτο και έδωσα όλα τα αρχεία/φακέλους μέσα στα ίδια δικαιώματα).

Τώρα κλείνει με το 'σφάλμα 1'.

Hack5190

Πρωτότυπη αφίσα
21 Οκτωβρίου 2015
(UTC-05: 00) Κούβα
  • 1 Φεβρουαρίου 2017
eyoungren είπε: Χμμμ...Δοκίμασα αυτό και κλείνει χωρίς προειδοποίηση αμέσως αφού προσπαθώ να το εκτελέσω.

Το αρχείο καταγραφής ανέφερε ότι δεν μπορούσε να έχει πρόσβαση σε αρχείο/φάκελο μέσα στην εφαρμογή. Έτσι του έδωσα δικαιώματα (και είδα το πακέτο και έδωσα όλα τα αρχεία/φακέλους μέσα στα ίδια δικαιώματα).

Τώρα κλείνει με το 'σφάλμα 1'.

Μπορεί να ενεργοποιώ το G5 για να σκίσω κάποιο βίντεο. Θα το κοιτάξω τότε, ευχαριστώ για την ενημέρωση. Ο

Lastic

19 Απριλίου 2016
Βόρεια του HellHole
  • 1 Φεβρουαρίου 2017
Αντέγραψα την εφαρμογή στο /Applications και ξεκινά, αλλά δεν φαίνεται να κάνει τίποτα.

Εδώ μυρίζω την κυκλοφορία στον ιστό στο en1 ενώ σερφάρω.

Προβολή στοιχείου πολυμέσων '>

Hack5190

Πρωτότυπη αφίσα
21 Οκτωβρίου 2015
(UTC-05: 00) Κούβα
  • 2 Φεβρουαρίου 2017
Ο Lastic είπε: Αντέγραψα την εφαρμογή στο /Applications και ξεκινά, αλλά δεν φαίνεται να κάνει τίποτα.

Εδώ μυρίζω την κυκλοφορία στον ιστό στο en1 ενώ σερφάρω.

Δεν υπάρχουν πολλές πληροφορίες για τους προγραμματιστές σελίδα προϊόντος σχετικά με τη διαμόρφωση / χρήση.

Λιγότερο η εμφάνιση των πακέτων που έχουν καταγραφεί (παρακολούθηση) η εικόνα σας μοιάζει με τους συγγραφείς



Έχετε ελέγξει εάν το tcpdump εκτελείται;
Κωδικός: |_+_|
Λάβετε υπόψη ότι δεν έχω πρόσβαση σε PPC, επομένως πρόκειται για γενική αντιμετώπιση προβλημάτων / βοήθεια με βάση την πολύ κακή μνήμη μου Αντιδράσεις:Lastic Ο

Lastic

19 Απριλίου 2016
Βόρεια του HellHole
  • 2 Φεβρουαρίου 2017
Προφανώς, μόλις κάνετε κλικ στο Start, θα ζητήσει δικαιώματα root και στη συνέχεια θα προσπαθήσει να ξεκινήσει έναν δαίμονα που ονομάζεται SnoopyDaemon.

Ωστόσο, αυτός ο Δαίμονας δεν είχε οριστεί άδεια e(x)ecute στο αρχείο του /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Έκανα ένα chmod ugo+rwx και τώρα μετά από ένα δευτερόλεπτο, ήρθαν τα δεδομένα και εκτελούσε μια ξεχωριστή διαδικασία tcpdump.

Η επίλυση ονόματος δεν φαίνεται να λειτουργεί στην τρέχουσα δοκιμή μου και ο επιθεωρητής δίνει τις χρήσιμες πληροφορίες, καθώς το κύριο παράθυρο είναι μάλλον περιορισμένο

Προβολή στοιχείου πολυμέσων '>

Hack5190

Πρωτότυπη αφίσα
21 Οκτωβρίου 2015
(UTC-05: 00) Κούβα
  • 2 Φεβρουαρίου 2017
Lastic είπε: Προφανώς μόλις κάνετε κλικ στο Start, θα ζητήσει δικαιώματα root και στη συνέχεια θα προσπαθήσει να ξεκινήσει έναν δαίμονα που ονομάζεται SnoopyDaemon.

Ωστόσο, αυτός ο Δαίμονας δεν είχε οριστεί άδεια e(x)ecute στο αρχείο του /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Έκανα ένα chmod ugo+rwx και τώρα μετά από ένα δευτερόλεπτο, ήρθαν τα δεδομένα και εκτελούσε μια ξεχωριστή διαδικασία tcpdump.

Η επίλυση ονόματος δεν φαίνεται να λειτουργεί στην τρέχουσα δοκιμή μου και ο επιθεωρητής δίνει τις χρήσιμες πληροφορίες, καθώς το κύριο παράθυρο είναι μάλλον περιορισμένο

Καταρχάς επιτρέψτε μου να πω καλή δουλειά που το έπιασα. Έχω ενημερώσει την ανάρτηση #1 για να συμπεριλάβω τις πληροφορίες σας σχετικά με τις απαραίτητες αλλαγές αδειών.

Με βάση το στιγμιότυπο οθόνης σας φαίνεται ότι το MacSniffer παρέχει βασική παρακολούθηση και φιλτράρισμα για τον αρχάριο. Φυσικά το Wireshark παραμένει το εργαλείο επιλογής για όσους θέλουν να αφιερώσουν χρόνο για να το μάθουν. Τελευταία έκδοση: 3 Φεβρουαρίου 2017

Capwalker666

2 Ιουνίου 2016
  • 7 Ιουνίου 2020
Προσπάθησα να το εντοπίσω αλλά όλοι οι σύνδεσμοι είναι κατεστραμμένοι. ξέρετε κάποιον τρόπο λήψης του mac sniffer;