Di mana saya dapat menemukan WinPcap dalam kontrol sistem, saya berasumsi itu berjalan sebagai layanan tetapi sepertinya saya salah.
Saya memulai WinPcap melalui baris perintah ( sumber ):
runas /u:administrator "net start npf"
Sebelum memulai WinPcap, Wireshark tidak menunjukkan antarmuka penangkapan apa pun dan setelah itu tidak. Jadi saya menganggap itu sedang berjalan. Tetapi saya tidak dapat menemukannya di daftar layanan dari task manager.
Untuk mempersempit kandidat saya membandingkan layanan yang berjalan setelah memulai dan menghentikan WinCap tetapi tidak ada perbedaan.
Bagaimana saya bisa langsung mengkonfirmasi bahwa "layanan" ini berjalan pada Windows 8?
C:\WINDOWS\system32>sc query "npf"
SERVICE_NAME: npf
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
MISTERIUS :
sc query
daftar 85 layanan - tidak ada yang "npf" - tetapi sc query npf
akan menemukannya.
Jika Anda menjelajah ke dialog 'Jalankan' (tombol windows + s, kemudian ketik run untuk windows 8.1+) dan ketik 'msinfo32' ini akan membuka dan melanjutkan dialog informasi sistem. Luaskan 'Lingkungan Perangkat Lunak' lalu pilih System Drivers. Jika Anda mengklik judul 'nama' itu akan mengurutkannya dan Anda harus menemukan npf hadir, dengan statusnya di kolom di sebelah kanan.
Informasi diperoleh dari sini: http://www.winpcap.org/misc/faq.htm#Q-3 Diuji pada Windows 8.1 dan Windows 10 Technical Preview.
sumber