Wireshark抓包找不到接口

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Wireshark抓包找不到接口相关的知识,希望对你有一定的参考价值。

        Wireshark是学习计算机网络中一个非常重要的抓包工具,该抓包工具可以指定网络卡接口,根据特定的网络协议,把该网络协议的运行流程和数据格式准确的表现出来,是我们了解计算机网络协议深层原理的一个必不可少的东西。

        但是最近在使用Wireshark抓取http协议数据包的时候,打开的时候发现并没有捕捉到可用的网卡,如下图:

技术分享图片

        经过查看一系列资料了解到解决办法:

一、首次启动Wireshark的时候请以管理员身份启动。(牢记)如果以普通用户的身份启动的话,即使你在命令行中开启npf服务的时候也会显示服务名无效;

技术分享图片

所以确保先以管理员的身份开启Wireshark;

技术分享图片

二、这个时候开启Wireshark的时候,可能还是没有显示可用的网络卡接口(不是绝对的)。其实Wireshark捕捉到网卡信息与Windows的npf服务有关,没有正确捕捉到是因为npf服务没有开启,因此只需要以管理员身份开启命令行,然后开启npf服务即可。

tips:开启服务的命令为

    net start npf

技术分享图片

三、这个时候再来查看Wireshark的情况,则显示正确捕捉到网卡。

技术分享图片



以上是关于Wireshark抓包找不到接口的主要内容,如果未能解决你的问题,请参考以下文章

请教SSL握手过程中,为啥抓包找不到pre-master-key

wireshark 没有网卡怎么办

电脑上用wireshark软件为啥抓不到带VLAN TAG的数据包,是软件问题还是网卡问题

如何让Intel Pro100网卡在wireshark中支持VLAN-ID抓取

wireshark抓到的包怎么看

如何用wireshark对tcp进行抓包