Winpcap что это за программа?

Содержание

WinPcap – что это за программа, откуда скачать на русском бесплатно для Windows 7, 8, 10, ВинПкап не был обнаружен, как пользоваться

Winpcap что это за программа?

WinPcap – это приложение рассчитанное на программистов и системных администраторов. Она является низкоуровневой библиотекой. Позволяет взаимодействовать с драйверами сетевых интерфейсов.

Это утилита посредник. С помощью программы пользователь может захватывать и передавать протоколы сетей мимо стека протоколов. А также с ее помощью тестируют сети, ведут анализ сетевых протоколов и трафик.

Поэтому если пользователь получивший ее не относится к числу людей работающих в IT–разработках, то смело может удалять приложение.

Например, с помощью WinPcap можно установить драйвера для утилиты, отслеживающей трафик, под названием WireShark.

Что умеет делать ВинпКап:

  1. Работать в виде приложения, перехватывающего трафик.
  2. Определять вторжения вирусов и других пользователей в локальные сети.
  3. Фильтровать пакеты на уровне ядра.
  4. Устранять неполадки в сети.

Для работы требуется знание английского языка и понимание кода написанного на языке С, помимо знания основ сетевых протоколов.

Как WinPcap попадает на компьютер

Скачать WinPcap для Windows 7, 8, 10 можно с официального сайта. Однако попадать она может на компьютер начинающего пользователя через непроверенный софт.

Поэтому, чтобы не занимать место ненужным софтом, следует:

  • внимательно вчитываться в инструкцию установки любого софта;
  • вовремя убирать галочки с установки тех приложений, которыми он никогда не воспользуется.

Если приложение было установлено принудительно без ведома пользователя, то при открытии браузера, пользователя может переносить на рекламные страницы различных казино и непонятные сайты.

Чтобы устранить такое поведение компьютера, нужно удалить WinPcap.

Установка программы

Для установки потребуется скачать WinPcap с официального сайта, на русском версии, к сожалению нет.

Шаги установки:

  1. Дважды щелкнуть на утилиту с расширением *.exe.
  2. Все время кликать по кнопке «Далее».
  3. После того, как программа установится, драйвера будут помещены в папку с ВинПкап, а также будут добавлены специальные системные библиотеки.

  Как создать красивый календарь – лучшие программы и онлайн сервисы

Иногда при установке некоторых утилит может возникать ошибка: «WinPcap не обнаружен в системе». Это значит, что установленное приложение требует ВинПкап для работы. Что исправить ошибку достаточно его установить.

Какие программы могут использовать библиотеку

Следующие утилиты могут использовать данную библиотеку, чтобы работать с ней:

  • WireShark — захватывает и анализирует трафик;
  • Snort — обнаруживает сетевые атаки;
  • The Bro IDS — обычный анализатор сети;
  • URL Snooper. Служит для выявления адресов видео и аудио файлов, для последующей их записи.

В приложения и устройства, которые работают с WinPcap, входят маршрутизаторы, сетевые сканеры, регистраторы трафика, сетевые мониторы, разные средства безопасности.

Внимание! Если пользователь обнаружил у себя WinPcap на рабочем компьютере, то лучше всего обратиться к системному администратору. Самому ее лучше не трогать особенно на офисном компьютере.

Для домашних ПК можно использовать стандартную процедуру удаления.

Как пользоваться приложением

На официальном сайте программы есть достаточно подробные материалы с кусками уже написанного кода. Однако, чтобы освоить ВинПкап нужно хоть немного знать английский и разбираться в языке С.

Как удалить программу

Если компьютер не является рабочим, то следить за пользователем некому. А значит, что утилита была установлена по ошибке, вместе с каким-нибудь нужным софтом. То есть пользователь может ее спокойно удалять.

Шаги удаления:

  1. Зайти в панель управления через меню «Пуск».
  2. В открывшемся окне найти «программы и компоненты».
  3. Откроется окно с установленными утилитами. В нем найти нужную утилиту и нажать правой кнопкой мыши на него.
  4. Выбрать пункт «Удалить» и кликнуть левой кнопкой мыши.

После процедуры удаления необходимо использовать программу CCleaner для уничтожения всех следов.

Основные недостатки

У данной утилиты есть и свои недостатки. К ним относятся неумение блокировать и фильтровать трафик, который используют другие приложения на компьютере. Это происходит потому, что она принимает и отправляет пакеты информации, не сообщаясь с TCP протоколами.

Читайте также  Программа для разгона оперативной памяти ddr2

  Что за утилита Software Reporter Tool и зачем используется

Она не сможет поддерживать следующие утилиты:

  • брандмауэр;
  • шейпинг (ограничение пропускной способности канала);
  • планировщик QoS.

Источник: http://composs.ru/winpcap-chto-eto-za-programma/

Удалить WinPcap (Инструкции по удалению) — обновлено Фев 2018

Winpcap что это за программа?

WinPcap — это программа, позволяющая сетевой карте в гибридном режиме. Однако она также может быть названа 'потенциально нежелательной программой', и должна быть удалена, если Вы не устанавливали её сами.

WinPcap обсуждалась на некоторых форумах, посвященных компьютерной безопасности, и, похоже, основная причина, по которой пользователи считают её вирусом — её метод распространения. Как и другие похожие программы, она распространяется вместе с бесплатным и условно-бесплатным программным обеспечением. Это широко используемый способ заставить пользователя без его ведома скачать приложения на компьютер.

Кроме того WinPcap не только проникает в компьютер — эта программа также отслеживает действия пользователей и перенаправляет их на нежелательные страницы, и показывает всплывающие рекламные сообщения. Также она создает проблемы при попытках её удаления из системы. Если у Вас не получается её удалить, следуйте этой инструкции.

Как winpcap может попасть на мой компьютер?

Вы можете скачать WinPcap с официального сайта, или вместе с другими приложениями. Обычно эту программу скачивают вместе с WireShark и похожим ПО.

Чтобы предотвратить её появление на Вашем компьютере, Вам следует следить за установкой каждой программы на Ваш компьютер. Мы рекомендуем внимательно читать каждое условие, смотреть за каждым устанавливаемым компонентом, и снимать галочки со всех незнакомых пунктов.

WinPcap

Если Вас обманным путем заставили установить WinPcap, и Вы в ней не нуждаетесь, Вам следует немедленно удалить её. Кроме того, если Ваш браузер постоянно перенаправляет Вас на ненужные страницы, Вам следует проверить компьютер с обновленной антишпионской программой.

Как удалить winpcap?

Вы можете устранить повреждения вируса с помощью Reimage Reimage Cleaner . SpyHunter 5Combo Cleaner and Malwarebytes рекомендуются для обнаружения потенциально нежелательных программ и вирусов со всеми их файлами и записями реестра, связанными с ними.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

  1. Нажмите Start → Control Panel → Programs and Features (если Вы пользователь Windows XP, нажмите Add/Remove Programs).
  2. Если Вы используете Windows 10 / Windows 8, тогда щелкните правой кнопкой мышкой по левому нижнему углу экрана. Когдя появится Quick Access Menu, выберите Control Panel и Uninstall a Program.
  3. Удалите WinPcap и сопутствующих программ
    Найдите здесь WinPcap и другие недавно установленные подозрительные программы.
  4. Удалите их и нажмите OK для сохранения изменений.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

Удалите WinPcap из системы Mac OS X

  1. Если Вы используете OS X, щелкните по кнопке Go в левом верхнем углу экрана и нажмите Applications.
  2. Подождите, пока Вы не увидите папку Applications, и найдите в ней WinPcap или другие подозрительные программы. Щелкните правой кнопкой по каждой и выберите Move to Trash.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

Удалите WinPcap из Internet Explorer (IE)

  1. Удалите вредоносные дополнения
    Откройте Internet Explorer, щелкните по иконке Настройки (меню IE) в правом верхнем углу браузера и выберите Manage Add-ons.
  2. Вы увидите окно Manage Add-ons. Найдите здесь WinPcap и другие подозрительные плагины. Отключите их, нажав Disable.
  3. Смените свою стартовую страницу, если она была изменена вирусом:
    Нажмите на иконку меню в правом верхнем углу браузера и выберите Internet Options.

    Оставайтесь на закладке General.

  4. Удалите здесь вредоносные URL и выберите необходимое доменное имя. Нажмите Apply для сохранения изменений.
  5. Сбросьте Internet Explorer
    Снова нажмите на иконку меню и выберите Internet options. Перейдите на закладку Advanced.
  6. Выберите здесь Reset.
  7. В новом окне выберите Delete personal settings и снова выберите Reset для полного удаления WinPcap.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

Сброс настроек Microsoft Edge (Метод 1):

  1. Запустите приложение Microsoft Edge и нажмите More (три точки в правом верхнем углу экрана).
  2. Нажмите Settings чтобы открыть больше опций.
  3. После того, как откроется окно windows Settings , нажмите Choose what to clear кнопку под опцией Clear browsing data.
  4. Здесь, выберите все, что вы хотите удалить и нажмите Clear.

  5. Теперь, вы должны нажать правую кнопку мыши и кликнуть на кнопку Start (Windows logo). Тут выберите Task Manager.
  6. В окне Processes, ищите Microsoft Edge.
  7. Правый щелчок на это и выберите опцию Go to details. Если вы не видите опции Go to details, нажмите на More details и повторите предыдущие шаги.
  8. Когда откроется окно Details, найдите все записи с именем Microsoft Edge.

    Правый щелчок на них и выберите End Task, чтобы закончить эти записи.

Сбросьте настройки Microsoft Edge браузера (Метод 2):

Если метод 1 не помог вам, вам надо использовать расширенный метод сброса Edge.

  1. Примечание: перед использованием этого метода, вам необходимо сделать резервные копии данных перед .
  2. Найдите эту папку на вашем компьютере: C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe.
  3. Выберите каждую запись, которая сохранена на ней, клацните правей кнопкой мыши и выберите опцию Delete.
  4. Нажмите кнопку Start (Windows logo) и введите � линии Search my stuff.
  5. Правый щелчок на Windows PowerShell записи и выберите Run as administrator.
  6. После того как, покажется окно администратора Windows PowerShell, введите эту команду, после PS C:\WINDOWS\system32> и нажмите Enter:
    Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}

После окончания этих шагов, WinPcap должен быть удален с вашего браузера Microsoft Edge.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

Удалите WinPcap из Mozilla Firefox (FF)

  1. Удалите опасные расширения
    Откройте Mozilla Firefox, щелкните на иконку меню в правом верхнем углу и выберите Add-ons → Extensions.
  2. Выберите здесь WinPcap и другие подозрительные плагины. Нажмите Remove для удаления этих пунктов.

  3. Сбросьте Mozilla Firefox
    Нажмите на меню Firefox в левом верхнем углу и щелкните на знак вопроса. Выберите здесь Troubleshooting Information.
  4. После этого вы увидите сообщение Reset Firefox to its default state с кнопкой Reset Firefox. Щелкните по этой кнопкой несколько раз и закончите удаление WinPcap.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

Удалите WinPcap из Google Chrome

  1. Удалите вредоносные плагины
    Откройте Google Chrome, щелкните на иконку меню в правом верхнем углу и выберите Tools → Extensions.
  2. Выберите здесь WinPcap и другие вредоносные плагины, и удалите их, нажав на иконку корзины.
  3. Снова щелкните по иконке меню и в секции Search выберите Settings → Manage Search engines.
  4. Перейдя в Search Engines…

    , удалите вредоносные поисковые сайты. Оставьте Google или другой нужный Вам домен.

  5. Сбросьте Google Chrome
    Щелкните по иконке меню в правом верхнем углу Google Chrome и выберите Settings.
  6. Прокрутите страницу вниз и нажмите на Reset browser settings.
  7. Щелкните на Reset для подтверждения и закончите удаление WinPcap.

WindowsMac OS XInternet ExplorerMicrosoft EdgeFirefoxGoogle ChromeSafari

Удалите WinPcap из Safari

  1. Удалите опасные расширения
    Откройте веб-браузер Safari и щелкните по Safari в меню в левом верхнем углу экрана. После этого выберите Preferences.
  2. Выберите здесь Extensions и найдите WinPcap или другие подозрительные записи. Щелкните по кнопке Uninstall и удалите их.

  3. Сбросьте Safari
    Откройте браузер Safari и в меню щелкните по Safari в левом верхнем углу экрана. Выберите здесь Reset Safari….
  4. После этого Вы увидите диалоговое окно с опциями сброса. Все опции обычно выбраны, но Вы можете указать только нужные Вам. Щелкните по кнопке Reset для завершения процесса удаления WinPcap.

  • Спросите у нас вопрос
  • Оставить коментарий

Источник: https://www.2-spyware.com/remove-winpcap.html

Источник: http://bedynet.ru/winpcap/

Взлом Wi-Fi без пользователей в Windows (с использованием Wireshark и Npcap для захвата PMKID)

Winpcap что это за программа?

Npcap — это проект от программистов Nmap, это библиотека предназначенная для сниффинга (и отправки) пакетов, создана для работы в Windows. Она основывается на библиотеках WinPcap/Libpcap, но у неё улучшена скорость, портативность и безопасность. По своей сути, Npcap — это новая версия WinPcap, с новыми функциями и поддержкой современных версий Windows 10.

Классический WinPcap умеет захватывать сырые фреймы 802.11, но поддерживает только одно аппаратное решение — AirPcap. Npcap также умеет захватывать сырые фреймы 802.11, но поддерживает различные беспроводные карты.

Также в комплекте с Npcap идут сопутствующие утилиты, умеющие переводить беспроводные карты в режим монитора в Windows (если драйвер это поддерживает).

Режим монитора в Windows

Как и в Linux, в Windows можно переводить многие беспроводные карты, которые поддерживают режим монитора в Linux, в Monitor Mode. Например, это работает для многих Alfa. Но имеется сразу несколько проблем:

  • программы из пакета Aircrack-ng не умеют работать с этими интерфейсами — то есть с помощью Airodump-ng невозможно захватить никакие данные
  • практически нет программ, умеющих делать беспроводные инъекции, то есть нет возможности выполнять самые популярные атаки.

Тем не менее имеется более или менее рабочая связка, а именно: Wireshark умеет через Npcap переводить беспроводные интерфейсы в режим монитора и захватывать сырые фреймы Wi-Fi сетей (по крайней мере в официальной документации Npcap так написано). Опять же, невозможно делать беспроводные инъекции, но… В атаках без клиентов (подробности здесь и здесь) нам и не нужно делать беспроводные инъекции, для захвата PMKID нужен режим монитора, а также второй беспроводной интерфейс, с которого будет делаться обычная попытка подключения (с любым паролем).

Как установить Npcap для захвата сырых Wi-Fi фреймов

Итак, нам нужен сам Npcap. Скачать его можно здесь (это официальный сайт).

Обратите внимание, что Npcap и WinPcap не должны быть одновременно установлены. Поэтому если у вас уже есть WinPcap, предварительно удалите его. Npcap полностью заменяет WinPcap и имеет дополнительные возможности. Если вы удалите WinPcap во время установки Npcap, то когда появится запрос, перезагрузить ли компьютер сейчас, выберите ручную перезагрузку, чтобы завершить установку Npcap.

Хотя это нигде не написано, но для Npcap, видимо, нужен Microsoft Visual C++ Redistributable 2013.

При установке Npcap, выберите опции:

  • Support raw 802.11 traffic
  • Install Npcap in WinPcap API-compatible Mode

Нам также нужна программа Wireshark, которую можно скачать здесь. Если Npcap установлен правильно, то опция с предложением установить WinPcap должна быть неактивной:

Для работы с беспроводными картами в режиме монитора, Npcap использует интерфейс «Native 802.11 WLAN», который является устаревшим в Windows 10. И хотя есть подтверждения, что в Windows 10 ещё можно использовать Native 802.11 WLAN, лично у меня что-то не заладилось. Поэтому можете попробовать всё это установить в Windows 8. Я сам попробовал — установил Windows 8 в виртуальную машину, но у меня всё равно не получилось.

Также вам могут понадобиться драйверы для вашей беспроводной карты, например, для Alfa я скачивал драйверы здесь: alfa.com.tw/files/?dir=%5B1%5D%20WiFi%20USB%20adapter

Примеры адаптеров протестированных авторами программы: https://secwiki.org/w/Npcap/WiFi_adapters

Как захватить PMKID в Windows

Подключите ваш Wi-Fi адаптер.

Запустите от администратора Wireshark:

Теперь найдите меню Capture и выберите там Options:

Если ваша карта поддерживает режим монитора и если до этого вы установили всё правильно, то у вас в столбце Monitor Mode напротив беспроводных интерфейсов должен стоять чекбокс.

У меня для моих карт он есть (как вы можете увидеть на скриншоте), но как только я ставлю галочку, она исчезает. Я перепробовал три Wi-Fi адаптера с разными чипсетами, пробовал виртуальные машины, пробовал на реальном компьютере, даже специально установил Windows 8 и попробовал там. Результат всегда один и тот же — галочка сразу пропадает. Можно начать сомневаться, работает ли это вообще, но здесь авторы очень уверенно пишут что работает.

Поэтому будем исходить из того, что у вас также это сработало.

Чтобы точка доступа отправила первое сообщение рукопожатия с PMKID, необходимо подключиться к ней с другого беспроводного интерфейса — пароль можно выбрать любой, поскольку пароль не влияет на первое сообщение рукопожатия.

После того, как будут захвачены данные, отфильтровать нужный фрейм можно прямо в Wireshark, для этого используйте фильтр (подробности по работе с беспроводными фреймами смотрите в статье «Как извлечь рукопожатия из файла захвата с несколькими рукопожатиями»):

(wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x05 || (eapol && wlan.rsn.ie.pmkid))

После извлечения PMKID, его можно начать брут-форсить прямо в Windows, в Aircrack-ng (как показано здесь) или в Hashcat (как показано здесь).

Как перевести Wi-Fi адаптер в режим монитора в Windows

Если у вас тоже возникли проблемы с захватом сырых Wi-Fi фреймов, то в качестве утешительного приза, можете перевести свою Alfa в режим монитора в Windows — с этим никаких проблем нет. Проблема в том, что какое-либо применение этого режима монитора отсутствует полностью: Airodump-ng эти интерфейсы не понимает. И даже Wireshark, которая вроде как работает с Npcap, не понимает этот режим монитора — нужно, чтобы она сама перевела карту в режим монитора.

Поэтому, для тех, у кого как у меня ничего не получилось, этот режим монитора достаётся в качестве утешительного (и бесполезного) приза.

Чтобы его включить, откройте командную строку от администратора и перейдите в папку C:\Windows\System32pcap\:

cd C:\Windows\System32pcap\

Посмотрите имена беспроводных интерфейсов:

netsh wlan show interfaces

Мой интерфейс я переименовал в awus052nh, по умолчанию он может называться «Беспроводная сеть» или как-то похоже. Как написано в справке, программа WlanHelper.exe должна понимать и Имя интерфейса и Идентификатор GUID, который показан на пару строк пониже. Но у меня WlanHelper.exe категорически не принимает Имя интерфейса, появляется ошибка

Error: makeOIDRequest::strAdapterGUID error, the adapter name is incorrect. Failure

Хотя работа Идентификатором GUID протекает нормально.

Поэтому в последующих командах вместо имени я буду использовать именно Идентификатор GUID (замените его на свой).

Чтобы просмотреть текущий режим монитора введите:

WlanHelper.exe 1eff05d6-56c5-4a12-bb4b-d96a7ef0af2f mode

Чтобы перевести в режим монитора:

WlanHelper.exe 1eff05d6-56c5-4a12-bb4b-d96a7ef0af2f mode monitor

Проверяем:

WlanHelper.exe 1eff05d6-56c5-4a12-bb4b-d96a7ef0af2f mode

Всё получилось:

Настолько же просто, насколько и бесполезно…

Заключение

Как я уже сказал, у меня не получилось захватить PMKID. Если у кого-то получится по этой инструкции — просьба написать в комментарии. Возможно, кто-то увидел, что именно мной было сделано неправильно и почему Wireshark не может использовать режим монитора? Буду благодарен любым советам.

Дополнение

Разрешил свою проблему с тем, что в Windows Wi-Fi адаптеры не переводятся в режим монитора. Помог совет от посетителя на англоязычной версии этой статьи:

Удалить 2 dll: wpcap.dll, Packet.dll в C:\WINDOWS\System32 и в C:\WINDOWS\SysWOW64. (возможно, whireshark перестанет работать; тогда удалить wireshark с winpcap, установить npcap, установить vc++2013, установить wireshark).

Проблема была решена удалением лишних файлов wpcap.dll и Packet.dll в C:\WINDOWS\System32 и в C:\WINDOWS\SysWOW64, эти файлы оставил только в папках C:\Windows\SysWOW64pcap\ и C:\Windows\System32pcap\.

Один Wi-Fi адаптер теперь нормально переводится в режим монитора и захватывает любые фреймы. Правда, у меня не получается переключить канал — он работает только на 1м канале. При переключении пишет «Успех», но при проверке канала вновь оказывается, что работает на 1м канале.

Второй Wi-Fi адаптер после перевода в режим монитора вызывает синий экран смерти — проблема именно в драйвере адаптера (имя файла вызвавшего ошибку выводится на синем экране).

Можно копать дальше и разбираться с проблемами — как будет время, продолжу возиться. Но всё-таки в Linux всё намного проще и стабильнее.