Foorumit

MacSniffer - TCPdump GUI -käyttöliittymä

Hack5190

Alkuperäinen juliste
21. lokakuuta 2015
(UTC-05: 00) Kuuba
  • 1. helmikuuta 2017
Etsiessäni tapaa päivittää 'tcpdump' (pakettien haistaja) Sierrassa törmäsin PPC GUI -käyttöliittymään 'tcpdump' nimeltä MacSniffer. Poistuttuani PPC-järjestelmästäni en voi testata tätä ohjelmaa, mutta päivitän mielelläni tätä viestiä (jotta helpottaa tulevia katsojia) palautteella.

Tässä on kuvaus MacSnifferistä:

MacSniffer on Mac OS X:n sisäänrakennetun tcpdump-pakettihauskin käyttöliittymä. MacSnifferin avulla voit tarkastella kaikkea verkkoyhteyden, kuten Ethernetin, liikennettä. MacSniffer sisältää suodattimien muokkausliittymän ja suodatinkirjaston, jonka avulla voit helposti rakentaa ja käyttää uudelleen pakettisuodattimia nähdäksesi osan kaikesta yhteyden liikenteestä, kuten vain tietylle isännälle tai portille suunnatun liikenteestä. Voit valita kaapattavan yksityiskohtaisen tason vain minimaalisista pakettiotsikoista (joissa näkyy lähde- ja kohdeisännät ja portit) aina paketin sisällön täyteen heksa- ja ASCII-vedoskirjaan. MacSniffer voi olla hyödyllinen monien verkko-ongelmien diagnosoinnissa, asiakas-/palvelinohjelmien virheenkorjauksessa ja tiettyjen verkkohyödykkeiden etsimisessä reaaliajassa.

Alkuperäinen julkaisija on poissa, mutta se voidaan silti ladata Internet Wayback -koneen kautta tästä URL-osoitteesta:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Tcpdumpin man-sivu löytyy täältä: http://ss64.com/osx/tcpdump.html

HUOMAA: Katso viesti #9 @Lastic RE:stä: tarvittavat lupamuutokset. Viimeksi muokattu: 3.2.2017
Reaktiot:Kestävä ja eyoungren

nuoret

31. elokuuta 2011
kymmenen-nolla-yksitoista-nolla-nolla kertaa nolla-kaksi
  • 1. helmikuuta 2017
Hack5190 sanoi: Etsiessäni tapaa päivittää 'tcpdump' (pakettihaistaja) Sierrassa törmäsin PPC GUI -käyttöliittymään 'tcpdump' nimeltä MacSniffer. Poistuttuani PPC-järjestelmästäni en voi testata tätä ohjelmaa, mutta päivitän mielelläni tätä viestiä (jotta helpottaa tulevia katsojia) palautteella.

Tässä on kuvaus MacSnifferistä:

MacSniffer on Mac OS X:n sisäänrakennetun tcpdump-pakettihauskin käyttöliittymä. MacSnifferin avulla voit tarkastella kaikkea verkkoyhteyden, kuten Ethernetin, liikennettä. MacSniffer sisältää suodattimien muokkausliittymän ja suodatinkirjaston, jonka avulla voit helposti rakentaa ja käyttää uudelleen pakettisuodattimia nähdäksesi osan kaikesta yhteyden liikenteestä, kuten vain tietylle isännälle tai portille suunnatun liikenteestä. Voit valita kaapattavan yksityiskohtaisen tason vain minimaalisista pakettiotsikoista (joissa näkyy lähde- ja kohdeisännät ja portit) aina paketin sisällön täyteen heksa- ja ASCII-vedoskirjaan. MacSniffer voi olla hyödyllinen monien verkko-ongelmien diagnosoinnissa, asiakas-/palvelinohjelmien virheenkorjauksessa ja tiettyjen verkkohyödykkeiden etsimisessä reaaliajassa.

Alkuperäinen julkaisija on poissa, mutta se voidaan silti ladata Internet Wayback -koneen kautta tästä URL-osoitteesta:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Tcpdumpin man-sivu löytyy täältä: http://ss64.com/osx/tcpdump.html
Hmmm… katson sen illalla kun pääsen kotiin.

Olen melko tietämätön tällaisista asioista, joten anteeksi seuraava kysymys, jos se on tyhmä. Onko tämä jollain tapaa samanlainen kuin Wireshark vai ovatko ne täysin eri asioita?

Hack5190

Alkuperäinen juliste
21. lokakuuta 2015
(UTC-05: 00) Kuuba
  • 1. helmikuuta 2017
eyoungren sanoi: Hmmmm… katson sen tänä iltana, kun pääsen kotiin.

Olen melko tietämätön tällaisista asioista, joten anteeksi seuraava kysymys, jos se on tyhmä. Onko tämä jollain tapaa samanlainen kuin Wireshark vai ovatko ne täysin eri asioita?

Erik molemmat tekevät verkon nuuskimista / valvontaa. tcpdump on Applen mukana (osana käyttöjärjestelmää) ja komentorivipohjainen. Wireshark on GUI-pohjainen kolmannen osapuolen lisäosa. Useimmat ihmiset pitävät Wiresharkista, koska se voi purkaa monia protokollia ja siinä on paljon suodattimia. tcpdumpilla on rajoitettu protokollan dekoodaus, mutta se on saatavana (ilman mitään muuta asennusta) useimmissa *NIX-järjestelmissä. Itse asiassa voit käyttää tcpdumpia liikenteen kaappaamiseen kirjoittamalla sen tiedostoon ja analysoida sitten kaappauksen Wiresharkin avulla.
Reaktiot:nuoret THE

Kestävä

19. huhtikuuta 2016
HellHolesta pohjoiseen
  • 1. helmikuuta 2017
Hack5190 sanoi: Etsiessäni tapaa päivittää 'tcpdump' (pakettihaistaja) Sierrassa törmäsin PPC GUI -käyttöliittymään 'tcpdump' nimeltä MacSniffer. Poistuttuani PPC-järjestelmästäni en voi testata tätä ohjelmaa, mutta päivitän mielelläni tätä viestiä (jotta helpottaa tulevia katsojia) palautteella.

Tässä on kuvaus MacSnifferistä:

Alkuperäinen julkaisija on poissa, mutta se voidaan silti ladata Internet Wayback -koneen kautta tästä URL-osoitteesta:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Tcpdumpin man-sivu löytyy täältä: http://ss64.com/osx/tcpdump.html

Loistava löytö, toinen verkkotyökalu, jonka voin lisätä Powerbookiini!

Hauska yhteensattuma, auttelin/selittelin kollegaani kuinka asentaa iperf3 hänen upouuteen MBP macOS:ään työpaikalla, minun piti selittää mikä on suoritettava binaari ja kuinka se suoritetaan Terminalissa.

Sellaisenaan menin katsomaan, onko se olemassa PPC:lle ja näyttää siltä, ​​​​että Macportsissa on iperf3-portti, kun taas alkuperäisellä sivustolla on vain esikäännetty binaari iperf2:lle.

Oletko koskaan etsinyt/löyttänyt graafista käyttöliittymää iperfille? Löysin jperfin, mutta pyrin pysymään poissa Javasta, jos voin.

nuoret

31. elokuuta 2011
kymmenen-nolla-yksitoista-nolla-nolla kertaa nolla-kaksi
  • 1. helmikuuta 2017
Hack5190 sanoi: Etsiessäni tapaa päivittää 'tcpdump' (pakettihaistaja) Sierrassa törmäsin PPC GUI -käyttöliittymään 'tcpdump' nimeltä MacSniffer. Poistuttuani PPC-järjestelmästäni en voi testata tätä ohjelmaa, mutta päivitän mielelläni tätä viestiä (jotta helpottaa tulevia katsojia) palautteella.

Tässä on kuvaus MacSnifferistä:

MacSniffer on Mac OS X:n sisäänrakennetun tcpdump-pakettihauskin käyttöliittymä. MacSnifferin avulla voit tarkastella kaikkea verkkoyhteyden, kuten Ethernetin, liikennettä. MacSniffer sisältää suodattimien muokkausliittymän ja suodatinkirjaston, jonka avulla voit helposti rakentaa ja käyttää uudelleen pakettisuodattimia nähdäksesi osan kaikesta yhteyden liikenteestä, kuten vain tietylle isännälle tai portille suunnatun liikenteestä. Voit valita kaapattavan yksityiskohtaisen tason vain minimaalisista pakettiotsikoista (joissa näkyy lähde- ja kohdeisännät ja portit) aina paketin sisällön täyteen heksa- ja ASCII-vedoskirjaan. MacSniffer voi olla hyödyllinen monien verkko-ongelmien diagnosoinnissa, asiakas-/palvelinohjelmien virheenkorjauksessa ja tiettyjen verkkohyödykkeiden etsimisessä reaaliajassa.

Alkuperäinen julkaisija on poissa, mutta se voidaan silti ladata Internet Wayback -koneen kautta tästä URL-osoitteesta:
https://web.archive.org/web/20110628222003/http://personalpages.tds.net/~brian_hill/downloads.html

Tcpdumpin man-sivu löytyy täältä: http://ss64.com/osx/tcpdump.html
Hmmm… Kokeilin tätä ja se sulkeutuu ilman varoitusta heti, kun yritän suorittaa sen.

Loki ilmoitti, että se ei voinut käyttää sovelluksen sisällä olevaa tiedostoa/kansiota. Joten annoin sille käyttöoikeudet (ja tarkastella pakettia ja antanut kaikille tiedostoille/kansioille samat oikeudet).

Nyt se sulkeutuu 'virheellä 1'.

Hack5190

Alkuperäinen juliste
21. lokakuuta 2015
(UTC-05: 00) Kuuba
  • 1. helmikuuta 2017
eyoungren sanoi: Hmmm… Kokeilin tätä ja se lopettaa ilman ilmoitusta heti, kun yritän suorittaa sen.

Loki ilmoitti, että se ei voinut käyttää sovelluksen sisällä olevaa tiedostoa/kansiota. Joten annoin sille käyttöoikeudet (ja tarkastella pakettia ja antanut kaikille tiedostoille/kansioille samat oikeudet).

Nyt se sulkeutuu 'virheellä 1'.

Saatan käynnistää G5:n kopioidakseni videota. Katson sen sitten, kiitos päivityksestä. THE

Kestävä

19. huhtikuuta 2016
HellHolesta pohjoiseen
  • 1. helmikuuta 2017
Kopioin sovelluksen kansioon /Applications ja se käynnistyy, mutta ei näytä tekevän mitään.

Täällä haistan verkkoliikennettä en1:llä surffaillessani.

Näytä mediakohde '>

Hack5190

Alkuperäinen juliste
21. lokakuuta 2015
(UTC-05: 00) Kuuba
  • 2. helmikuuta 2017
Lastic sanoi: Kopioin sovelluksen kansioon /Applications ja se käynnistyy, mutta ei näytä tekevän mitään.

Täällä haistan verkkoliikennettä en1:llä surffaillessani.

Kehittäjistä ei ole paljon tietoa tuotesivu konfiguroinnista/käytöstä.

Vähemmän kaapattujen (valvottujen) pakettien näyttöä kuvasi näyttää samanlaiselta kuin kirjoittajat



Oletko tarkistanut, onko tcpdump käynnissä?
Koodi: |_+_|
Muista, että minulla ei ole pääsyä PPC:hen, joten tämä on yleinen vianmääritys/apu, joka perustuu todella huonoon muistiini Reaktiot:Kestävä THE

Kestävä

19. huhtikuuta 2016
HellHolesta pohjoiseen
  • 2. helmikuuta 2017
Ilmeisesti kun napsautat Käynnistä-painiketta, se kysyy pääkäyttäjän oikeuksia ja yrittää sitten käynnistää demonin nimeltä SnoopyDaemon.

Tällä Daemonilla ei kuitenkaan ollut e(x)ecute-oikeuksia asetettuna sen tiedostoon /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Teki chmod ugo+rwx ja nyt sekunnin kuluttua data tuli tulvaan ja erillinen tcpdump-prosessi oli käynnissä.

Nimenselvitys ei näytä toimivan nykyisessä testissäni, ja Inspector antaa hyödyllisiä tietoja, koska pääikkuna on melko rajoitettu

Näytä mediakohde '>

Hack5190

Alkuperäinen juliste
21. lokakuuta 2015
(UTC-05: 00) Kuuba
  • 2. helmikuuta 2017
Lastic sanoi: Ilmeisesti kun napsautat Käynnistä, se kysyy pääkäyttäjän oikeuksia ja yrittää sitten käynnistää demonin nimeltä SnoopyDaemon.

Tällä Daemonilla ei kuitenkaan ollut e(x)ecute-oikeuksia asetettuna sen tiedostoon /Applications/MacSniffer.app/Contents/Resources/SnoopyDaemon

Teki chmod ugo+rwx ja nyt sekunnin kuluttua data tuli tulvaan ja erillinen tcpdump-prosessi oli käynnissä.

Nimenselvitys ei näytä toimivan nykyisessä testissäni, ja Inspector antaa hyödyllisiä tietoja, koska pääikkuna on melko rajoitettu

Ensinnäkin sanon, että hienoa työtä saada se toimimaan. Olen päivittänyt viestiä 1 sisältämään tietosi tarvittavista lupamuutoksista.

Näyttökaappauksesi perusteella näyttää siltä, ​​​​että MacSniffer tarjoaa perusvalvonnan ja suodatuksen aloittelijalle. Tietenkin Wireshark on edelleen paras työkalu niille, jotka ovat valmiita käyttämään aikaa sen oppimiseen. Viimeksi muokattu: 3.2.2017

Capwalker666

2. kesäkuuta 2016
  • 7. kesäkuuta 2020
Olen yrittänyt jäljittää tätä, mutta kaikki linkit ovat rikki. tiedätkö mitenkään nykyistä tapaa ladata mac sniffer?