1. 程式人生 > >Wireshark抓包找不到接口

Wireshark抓包找不到接口

抓包 npf服務

Wireshark是學習計算機網絡中一個非常重要的抓包工具,該抓包工具可以指定網絡卡接口,根據特定的網絡協議,把該網絡協議的運行流程和數據格式準確的表現出來,是我們了解計算機網絡協議深層原理的一個必不可少的東西。

但是最近在使用Wireshark抓取http協議數據包的時候,打開的時候發現並沒有捕捉到可用的網卡,如下圖:

技術分享圖片

經過查看一系列資料了解到解決辦法:

一、首次啟動Wireshark的時候請以管理員身份啟動。(牢記)如果以普通用戶的身份啟動的話,即使你在命令行中開啟npf服務的時候也會顯示服務名無效;

技術分享圖片

所以確保先以管理員的身份開啟Wireshark;

技術分享圖片

二、這個時候開啟Wireshark的時候,可能還是沒有顯示可用的網絡卡接口(不是絕對的)。其實Wireshark捕捉到網卡信息與Windows的npf服務有關,沒有正確捕捉到是因為npf服務沒有開啟,因此只需要以管理員身份開啟命令行,然後開啟npf服務即可。

tips:開啟服務的命令為

    net start npf

技術分享圖片

三、這個時候再來查看Wireshark的情況,則顯示正確捕捉到網卡。

技術分享圖片



Wireshark抓包找不到接口