最近由于工作需要,准备使用wireshark进行抓包,遂进入wireshark官网下了个wireshark(版本是2.4.5),奈何无法抓包。在网上搜了很多方法,终于解决,在此记录一下。
wireshark程序启动之后,无法抓包,主页面下未显示可捕获的接口,这种情况是因为”WinPcap Packet Driver (NPF) 服务未启动“。
解决方法:以管理员身份运行cmd,输入命令“net start npf”,启动wireshark抓包工具,执行完该命令后,出现“WinPcap Packet Driver (NPF) 服务已经启动成功”的提示,之后再回到wireshark中,就能发现有可捕获的网卡出现。
增加说明:在进行流量抓取的时候,可以通过wireshark主窗口的Capture中进行判断,如上图中1处所示,类似心电图,有起伏的就是有流量;另外上图中2所示为本地回环地址loop,即127.0.0.1这个出口的流量。