Где я могу найти WinPcap в системе управления, я предположил, что он работает как служба, но, похоже, я ошибаюсь.
Я запустил WinPcap через командную строку ( источник ):
runas /u:administrator "net start npf"
Перед запуском WinPcap Wireshark не показывал никаких интерфейсов захвата, а после этого показывает. Итак, я предполагаю, что это работает. Но я не могу найти его в списке служб диспетчера задач.
Чтобы сузить кандидатов, я сравнил запущенные сервисы после запуска и остановки WinCap, но разницы нет.
Как я могу непосредственно подтвердить, что этот «сервис» работает на Windows 8?
C:\WINDOWS\system32>sc query "npf"
SERVICE_NAME: npf
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
ЗАГАДОЧНАЯ :
sc query
перечисляет 85 сервисов - ни один из которых не является "npf" - но sc query npf
найдет его.
Если вы перейдете в диалоговое окно «Выполнить» (windows key + s, затем введите run для Windows 8.1+) и введите «msinfo32», откроется диалоговое окно с дополнительной информацией о системе. Разверните «Программная среда», затем выберите «Системные драйверы». Если вы щелкнете по заголовку «name», он отсортирует их по порядку, и вы должны найти npf с его статусом в столбцах справа.
Информация почерпнута здесь: http://www.winpcap.org/misc/faq.htm#Q-3 Протестировано в Windows 8.1 и Windows 10 Technical Preview.
источник