wireshark安装后,由于NPF服务没有打开,导致无法抓包,
注:NPF即网络数据包过滤器(Netgroup Packet Filter,NPF)是Winpcap的核心部分,它是Winpcap完成困难工作的组件。它处理网络上传输的数据包,并且对用户级提供可捕获(capture)、发送(injection)和分析性能(analysis capabilities)。 它不仅提供了基本的特性(例如抓包),还有更高级的特性(例如可编程的过滤器系统)。前者可以被用来约束一个抓包会话只针对网络通信中的一个子集,后者提供了一个强大而简单的统计网络通信量的机制
进入cmd 命令号模式, 输入
net start npf
可能出现如下错误:
发生系统错误5,拒绝访问。
由于用户不是administrator 管理员,故无法启动系统服务,可以使用 dos命令 runas /user:administrator cmd
切换到管理员的dos窗口下,但可能有的超级管理员并没有密码,导致空密码登陆失败,可以使用如下方法解决:
进入目录 C:\Windows\System32
找到cmd.exe ,右键点击,以管理员身份运行
继续输入:
net start npf
提示服务已经启动成功后!就可以正常使用啦