Existe um sniffer de pacote gráfico agradável para o Mac OSX?

12

Eu tenho o Wireshark e usei o tcpdump, mas queria saber se havia uma boa interface gráfica para capturar e exibir pacotes no Mac. Idealmente, algo que reconhece protocolo, para saber como interromper uma solicitação HTTP, é capaz de mostrar informações SMTP de maneira mais limpa do que um dump tcp. Eu sei que existem várias ferramentas específicas de HTTP que se encaixam nesse projeto, mas estou procurando algo que seja mais geral.

Tim
fonte

Respostas:

8

Só para ter certeza que não está faltando o óbvio ... você está ciente de que Wireshark faz ter um GUI agradável, e é um protocolo ciente? E possui recursos simples de análise, como "Follow TCP Stream", que tornam a análise de SMTP (e outras transações de protocolo baseadas em texto) muito mais fácil?

As capturas de tela estão aqui .

larsks
fonte
Eu concordo totalmente. Por exemplo, CocoaPacketAnalyzer de tastycocoabytes.com/cpa pode parecer melhor para alguns, mas é muito mais difícil fazer uma filtragem adequada quando se sabe o que o Wireshark pode fazer.
Arjan #
Sim. Estou realmente procurando alternativas para o Wireshark, embora com um conjunto semelhante de recursos. Normalmente, consigo que o Wireshark faça o que eu preciso, mas sempre leva um tempo para chegar lá, especialmente se eu não o uso há algum tempo. Eu esperava algo mais simples de usar, mesmo que um pouco menos poderoso.
Tim
1
para ser wireshark clara tem uma interface gráfica de baixa qualidade
Ben Glasser
4

Há muito poucos. A pesquisa no macupdate mostra alguns deles:

Georg Schölly
fonte
1
Packet Peeper parece ser um projeto morto ... A partir de setembro 1011, não houve nenhuma atualização desde 2008.
Paul Wagland
Não, o Packet Pepper foi atualizado pela última vez em 2014.
MarcusJ 7/08/15
3

Sou um grande fã de Charles , que não é exatamente um farejador de pacotes, mas faz a mesma coisa usando um proxy interno. Tem uma interface gráfica fantástica e é extremamente intuitiva. Infelizmente, também custa US $ 50, mas tem uma avaliação de 30 dias.

Zac
fonte
1
O HTTP Scoop pode ser uma alternativa mais barata.
Daniel Beck
2
Observe que Charles e HTTP Scoop são apenas HTTP (você não poderá ver pacotes no nível TCP / IP / etc).
ivanzoid
O HTTP Scoop funciona muito bem em Yosemite
Claus