когда я запускаю Wireshark, почему я вижу это сообщение?
"драйвер NPF не запущен. Могут возникнуть проблемы с захватом или перечислением интерфейсов."
когда я запускаю Wireshark, почему я вижу это сообщение?
"драйвер NPF не запущен. Могут возникнуть проблемы с захватом или перечислением интерфейсов."
необходимо запустить Wireshark с правами администратора.
лучше не запускать Wireshark от имени администратора. См.здесь для объяснения - ошибки в диссекторе могут нанести гораздо больший ущерб, когда он работает от имени администратора. Лучшее решение (предлагается здесь) следующим образом:
C:\Windows\system32>sc qc npf [SC] QueryServiceConfig SUCCESS SERVICE_NAME: npf TYPE : 1 KERNEL_DRIVER START_TYPE : 3 DEMAND_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : system32\drivers\npf.sys LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : NetGroup Packet Filter Driver DEPENDENCIES : SERVICE_START_NAME :
Если это выглядит следующим образом, вам нужно будет запустить службу с помощью sc запустить npf
так, что он отображает STATE : 4 RUNNING
.
для автоматического запуска службы в будущем используйте sc config npf start= auto
(это пространство после знака равенства важно)
Выполнить "cmd.exe " как администратор, и go
cd C:\Windows\system32
затем
C:\Windows\system32>sc qc npf start= auto
для того чтобы убеждаться тип "НПФ КК СК", вы получите выход:
C:\Windows\system32>sc qc npf
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: npf
TYPE : 1 KERNEL_DRIVER
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : system32\drivers\npf.sys
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : NetGroup Packet Filter Driver
DEPENDENCIES :
SERVICE_START_NAME :
вернуться типа:
C:\Windows\system32> sc qc npf start= demand
анализатор протокола RTI с Wireshark использует драйвер захвата пакетов Windows (WinPcap), называемый драйвером NPF, когда он начинает захватывать текущие данные. Для загрузки драйвера требуются права администратора.
чтобы устранить эту ошибку, необходимо открыть файл с именем npf.sys, который находится по адресу
* C:\Windows\System32\Drivers\
в Windows 7. Следуйте приведенному ниже руководству, чтобы открыть npf.файл sys.
во-первых, убедитесь, что вы установили winpcap, если вы не установили его, просто пойти на его официальный сайт и скачать его для установки:http://www.winpcap.org Далее, найдите УМК.exe, который находится по адресу
* C:\Windows\System32
в Windows 7, щелкните правой кнопкой мыши и "запуск от имени администратора". Когда он открыт, введите net start npf, затем драйвер NPF успешно открыт. То есть файл npf.открыт sys является. Наконец, перезапустите Wireshark, теперь все будет в порядке.
Примечание:
Если вы используете Linux или Ubuntu, после установки WinpCap используйте ">$Su Administrator " для переключения на учетную запись с наивысшими полномочиями, затем введите net start npf .
Если вы используете Windows XP, войдите в систему с учетной записью администратора, затем откройте cmd, введите net start npf.
Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]