【wireshark】No interfaces found windows下NPF服务未启动
NPF(Netgroup Packet Filter):网络数据包过滤器是winpcap的核心部分,它是winpcap完成困难工作的组件。它处理网络上传输的数据包,并且对用户级提供可捕获(capture)、发送(injection)和分析性能(analysis capabilities).
它不仅提供了基本的特性(例如抓包),还有更高级的特性(例如可编程的过滤器系统)。前者可以被用来约束一个抓包会话只针对网络通信中的一个子集,后者提供了一个强大而简单的统计网络通信量的机制;
解决方法:
1.找到cmd(因为自己的电脑集成在ConEmu中,所以找到这个跟cmd一样的效果);
[win+r;input "%windir%/system32";打开一个文件夹的窗口,在里面找到cmd.exe;右键选择 “以管理员身份运行”,选择“是” ...]
2.以管理员的身份运行cmd;
3.在cmd中输入 net start npf ----->会显示NetGroup Packet Filter Driver 服务已经启动成功;
4.重新打开wireshark就会显示然后选择需要捕获的接口;
5.关闭npf :net stop npf------>会显示NetGroup Packet Filter Driver 服务已成功停止。

浙公网安备 33010602011771号