wireshark使用
For Windows
windows nmap安装后
问题描述
电脑安装Wireshark问题(如图)
- Windows10 Version 18362
- wireshark Version 3.6.1及3.6.3 (v3.6.3-0-g6d348e4611e2)
- Winpacp Version 4.1.0.2980
- Npacp Version 1.55
- USBpacp Version 1.5.4.0
问题分析:
Local interfaces are unavailable because the packet capture driver isn’t loaded.
You can fix this by running
net start npcap
if you have Npcap installed or
net start npf
if you have WinPcap installed. Both commands must be run as Administrator.
本地接口不可用,因为未加载数据包捕获驱动程序。
您可以通过运行来解决此问题
net start npcap
如果您安装了 Npcap 或
net start npf
如果你安装了 WinPcap。 这两个命令都必须以管理员身份运行。
可能是未安装Winpacp、npacp(安装未勾选)
wireshark组成:Wiresahrk、Winpacp、Npacp、USBpacp
- npf(Networkgroup Packet Filter)网络包数据过滤器,是Winpacp核心部分:它处理网络上传输的数据包,并且对用户级提供可捕获(capture)、发送(injection)和分析性能(analysis capabilities)
- npacp是网络数据包抓包工具——winpacp改进版
解决方法
-
按照提示,cmd(命令提示符)—以管理员身份运行执行以下代码
net start npacp
开启npacp服务
net start npf
开启npf服务
即可正常使用wireshark -
Wireahrk仍无法使用并出现服务名无效亦或者是系统服务拒绝
1.服务无名无效(可能是安装时未安装组件)
卸载——进入Wireshark所在目录,点击uninstall.exe
个人设置及组件选择一起卸
重装winpacp,重启
Wireshark 最新下载
wireshark恢复正常使用2.系统服务拒绝
没遇见过,但不影响重装能使用PS:Wireshark升级可能会导致某些组件异常或者消失
后续及可能原因
- Wireshark打开一直出现
The helper program for "Admin-only Mode"
重装Npacp【不用卸载,覆盖安装】
第一个:仅将 Npcap 驱动程序的访问权限限制为管理员取消勾选
第三个如果不用扫描器也不需要(见随笔)
非要在windows上装Nmap,见随笔
本人删除的时候可能误删了一些注册表