前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >系统里存在WinPcap和NPcap,可能导致Wireshark抓包异常出现间隔20微秒内的TCP Retransmission

系统里存在WinPcap和NPcap,可能导致Wireshark抓包异常出现间隔20微秒内的TCP Retransmission

原创
作者头像
Windows技术交流
发布2024-01-08 14:51:08
发布2024-01-08 14:51:08
1.8K0
举报
文章被收录于专栏:Windows技术交流Windows技术交流

腾讯云部分机器有WinAgent,WinAgent自带WinPcap,如果安装高版本Wireshark(≥3.0,网卡过滤器不是WinPcap而是NPcap)可能出现双份Pcap(WinPcap和NPcap)共存的情况,从而导致Wireshark抓包异常出现间隔20微秒内的TCP Retransmission,如下图

这种虽然不会直接影响业务,但会影响对抓包的分析而造成困扰。

方案先行:

代码语言:bash
复制
1、sc.exe stop winagent

2、卸载Wireshark、winpcap、npcap,全部卸载干净后把c:\windows\system32\drivers\下残留的Pcap相关的文件也删干净

cd c:\windows\system32\drivers\/4
ren npf.sys npf.sys.bak

3、以管理员身份运行winpcap安装文件即可安装成功,然后重启机器
https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe

4、安装2.6.20版本wireshark并重启机器
https://2.na.dl.wireshark.org/win64/all-versions/Wireshark-win64-2.6.20.exe
https://2.na.dl.wireshark.org/win64/all-versions/Wireshark-win64-2.6.20.msi
https://2.na.dl.wireshark.org/win64/all-versions/Wireshark-pdb-win32-2.6.20.zip

关联问题

部分安装了Tencent WinAgent的镜像安装winpcap报错

解决方案

因为Tencent WinAgent自带了winpcap,导致单独安装winpcap就安装不了了

【Tencent WinAgent服务】

C:\Program Files (x86)\WinAgent\

service name: winagent

display name:Tencent WinAgent

4.1.3这个版本:The last official WinPcap release was 4.1.3 (官网最后一个版本)

win7/win8.1/win10/2016/2019/2022/2012R2/2008R2/ 都能用winpcap 4.1.3

wireshark建议用2.6.20这个版本(winpcap版的最后一个wireshark版本,新版wireshark是npcap版的)

全版本wireshark官方下载地址:https://2.na.dl.wireshark.org/win64/all-versions/

打开去搜2.6.找最后一个版本即可,目前是2.6.20

管理员身份cmd命令行运行这3句命令后再安装winpcap就可以安装上

代码语言:bash
复制
1、sc.exe stop winagent

2、卸载Wireshark、winpcap、npcap,全部卸载干净后把c:\windows\system32\drivers\下残留的Pcap相关的文件也删干净

cd c:\windows\system32\drivers\/4
ren npf.sys npf.sys.bak

3、以管理员身份运行winpcap安装文件即可安装成功,然后重启机器
https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe

4、安装2.6.20版本wireshark并重启机器
https://2.na.dl.wireshark.org/win64/all-versions/Wireshark-win64-2.6.20.exe
https://2.na.dl.wireshark.org/win64/all-versions/Wireshark-win64-2.6.20.msi
https://2.na.dl.wireshark.org/win64/all-versions/Wireshark-pdb-win32-2.6.20.zip

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关联问题
  • 解决方案
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档