Apakah ada sniffer paket yang bagus, grafis, untuk Mac OSX?

12

Saya memiliki Wireshark dan telah menggunakan tcpdump, tetapi saya bertanya-tanya apakah ada GUI yang bagus untuk menangkap dan melihat paket di Mac. Idealnya, sesuatu yang diketahui protokol, sehingga ia tahu cara memecah permintaan HTTP, mampu menampilkan informasi SMTP dengan cara yang lebih bersih daripada dump tcp. Saya tahu ada sejumlah alat khusus HTTP yang sesuai dengan tagihan ini, tetapi saya mencari sesuatu yang lebih umum.

Tim
sumber

Jawaban:

8

Hanya untuk memastikan Anda tidak kehilangan yang jelas ... Anda sadar bahwa Wireshark memang memiliki GUI yang bagus, dan apakah protokol sadar? Dan memiliki fitur analisis sederhana seperti "Ikuti TCP Stream" yang membuat menganalisis SMTP (dan transaksi protokol berbasis teks lainnya) jauh lebih mudah?

Tangkapan layar ada di sini .

larsks
sumber
Saya sangat setuju. Misalnya CocoaPacketAnalyzer dari tastycocoabytes.com/cpa mungkin terlihat lebih baik untuk beberapa orang, tetapi jauh lebih sulit untuk melakukan pemfilteran yang benar setelah ada yang tahu apa yang bisa dilakukan Wireshark.
Arjan
Iya. Saya benar-benar mencari alternatif untuk Wireshark, walaupun dengan serangkaian fitur yang serupa. Saya biasanya dapat membuat Wireshark melakukan apa yang saya butuhkan, tetapi selalu dibutuhkan waktu untuk sampai di sana, terutama jika saya belum menggunakannya dalam beberapa saat. Saya berharap sesuatu yang lebih sederhana untuk digunakan, bahkan jika sedikit kurang kuat.
Tim
1
untuk menjadi jelas wireshark memiliki GUI jelek
Ben Glasser
4

Ada beberapa. The pencarian di macupdate ternyata beberapa dari mereka:

Georg Schölly
sumber
1
Packet Peeper terlihat sebagai proyek mati ... Pada 10 September, tidak ada pembaruan sejak 2008.
Paul Wagland
Tidak, Packet Pepper terakhir dimutakhirkan pada tahun 2014.
MarcusJ
3

Saya penggemar berat Charles , yang sebenarnya bukan sniffer paket tetapi melakukan hal yang sama dengan menggunakan proxy internal. Ini memiliki GUI yang fantastis dan sangat intuitif. Sayangnya, itu juga $ 50, tetapi memiliki uji coba 30 hari.

Zac
sumber
1
HTTP Scoop mungkin merupakan alternatif yang lebih murah.
Daniel Beck
2
Perhatikan bahwa Charles dan HTTP Scoop adalah HTTP-only (Anda tidak akan dapat melihat paket pada tingkat TCP / IP / etc).
ivanzoid
HTTP Scoop bekerja sangat baik di Yosemite
Claus