Sebelum masuk pada tema pokok pembicaraan kita kali ini, mari kita lihat dulu apa itu winpcap ini. Ana ambil dari web resminya di https://www.winpcap.org/
For many years, WinPcap has been recognized as the industry-standard tool for link-layer network access in Windows environments, allowing applications to capture and transmit network packets bypassing the protocol stack, and including kernel-level packet filtering, a network statistics engine and support for remote packet capture.
kalau kita terjemahkan ke google kemudian di edit, kurang lebih maksudnya adalah, winpcap ini sudah digunakan sejak dulu sebagai tool pada link-layer di lingkungan windows. Kegunaanya untuk membantu aplikasi lain dalam menangkap dan mentransmisikan paket data pada jaringan.
Nah, begitu bergunanya winpcap ini sehingga banyak digunakan oleh aplikasi-aplikasi yang menggunakan pemrosesan pada jaringan. Diantara aplikasi yang terkenal itu diantaranya Wireshark, Nmap,Snort dan Ntop.
Ana install wireshark dan GNS3 ternyata bisa dilihat dalam paket yang diinstall ternyata juga menyertakan winpcap sebagai alat bantunya. Saat instalasi winpcap ada opsi apakah akan dijalankan setiap komputer booting atau tidak. Pengalaman ana selama ini, si winpcap ini jika diizinkan dizinkan tiap booting, maka akan menambah beban si memory dan cpu (walaupun tidak terlalu membebani) padahal penggunaannya tidak selalu setiap waktu. Akhirnya tidak ana centang opsi tersebut. Permasalahan muncul berikutnya adalah saat akan menjalankan aplikasi wireshark, winpcap ternyata tidak berjalan otomatis sehingga wireshark tidak bisa mendapatkan paket-paket data yang lewat lantaran tidak adanya alat bantu winpcap.
Ok, agar winpcap bisa running dan bisa dimanfaatkan oleh wireshark, maka kita perlu jalankan secara manual. Berikut adalah perintah untuk menjalankan winpcap secara manual.
C:\Windows\system32>net start npfgampang bukan? he.. he..., pembukaannya saja yang panjang.
The NetGroup Packet Filter Driver service was started successfully.
Tidak ada komentar:
Posting Komentar