Почему я вижу " драйвер NPF не работает. Могут возникнуть проблемы с захватом или перечислением интерфейсов."при запуске Wireshark?

когда я запускаю Wireshark, почему я вижу это сообщение?

"драйвер NPF не запущен. Могут возникнуть проблемы с захватом или перечислением интерфейсов."

21
задан Matthew Simoneau
23.12.2022 0:55 Количество просмотров материала 3083
Распечатать страницу

4 ответа

необходимо запустить Wireshark с правами администратора.

  1. Выйти Из Wireshark.
  2. найти Wireshark в меню Пуск.
  3. щелкните правой кнопкой мыши.
  4. выберите "Запуск от имени администратора",
  5. Нажмите кнопку " Да " в диалоговом окне Контроль учетных записей пользователей.
13
отвечен Matthew Simoneau 2022-12-24 08:43

лучше не запускать Wireshark от имени администратора. См.здесь для объяснения - ошибки в диссекторе могут нанести гораздо больший ущерб, когда он работает от имени администратора. Лучшее решение (предлагается здесь) следующим образом:

  • Откройте командную строку (cmd.exe) с помощью "Запуск от имени администратора"
  • выполнить команду sc qc npf

    вы увидите нечто похожее на это:

    C:\Windows\system32>sc qc npf
    [SC] QueryServiceConfig SUCCESS
    SERVICE_NAME: npf
        TYPE               : 1  KERNEL_DRIVER
        START_TYPE         : 3   DEMAND_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : system32\drivers\npf.sys
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : NetGroup Packet Filter Driver
        DEPENDENCIES       :
        SERVICE_START_NAME :
  • Если это выглядит следующим образом, вам нужно будет запустить службу с помощью sc запустить npf

    так, что он отображает STATE : 4 RUNNING.

  • для автоматического запуска службы в будущем используйте sc config npf start= auto

    (это пространство после знака равенства важно)

4
отвечен user111412 2022-12-24 11:00

Выполнить "cmd.exe " как администратор, и go

cd C:\Windows\system32

затем

C:\Windows\system32>sc qc npf start= auto

для того чтобы убеждаться тип "НПФ КК СК", вы получите выход:

C:\Windows\system32>sc qc npf
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: npf
        TYPE               : 1  KERNEL_DRIVER
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : system32\drivers\npf.sys
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : NetGroup Packet Filter Driver
        DEPENDENCIES       :
        SERVICE_START_NAME :

вернуться типа:

C:\Windows\system32> sc qc npf start= demand
1
отвечен Darius Miliauskas 2022-12-24 13:17

анализатор протокола RTI с Wireshark использует драйвер захвата пакетов Windows (WinPcap), называемый драйвером NPF, когда он начинает захватывать текущие данные. Для загрузки драйвера требуются права администратора.

чтобы устранить эту ошибку, необходимо открыть файл с именем npf.sys, который находится по адресу

* C:\Windows\System32\Drivers\

в Windows 7. Следуйте приведенному ниже руководству, чтобы открыть npf.файл sys.

во-первых, убедитесь, что вы установили winpcap, если вы не установили его, просто пойти на его официальный сайт и скачать его для установки:http://www.winpcap.org Далее, найдите УМК.exe, который находится по адресу

* C:\Windows\System32

в Windows 7, щелкните правой кнопкой мыши и "запуск от имени администратора". Когда он открыт, введите net start npf, затем драйвер NPF успешно открыт. То есть файл npf.открыт sys является. Наконец, перезапустите Wireshark, теперь все будет в порядке.

Примечание:

Если вы используете Linux или Ubuntu, после установки WinpCap используйте ">$Su Administrator " для переключения на учетную запись с наивысшими полномочиями, затем введите net start npf .

Если вы используете Windows XP, войдите в систему с учетной записью администратора, затем откройте cmd, введите net start npf.

0
отвечен Jan Doggen 2022-12-24 15:34

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх