Onde posso encontrar o WinPcap no controle do sistema, presumi que ele estivesse sendo executado como um serviço, mas parece que estou enganado.
Iniciei o WinPcap via linha de comando ( fonte ):
runas /u:administrator "net start npf"
Antes de iniciar o WinPcap, o Wireshark não mostrava nenhuma interface de captura e depois exibia. Então, eu suponho que esteja em execução. Mas não consigo encontrá-lo na lista de serviços do gerenciador de tarefas.
Para restringir os candidatos, comparei os serviços em execução após iniciar e parar o WinCap, mas não há diferença.
Como posso confirmar diretamente que esse "serviço" está sendo executado no Windows 8?
C:\WINDOWS\system32>sc query "npf"
SERVICE_NAME: npf
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
MISTERIOSO :
sc query
lista 85 serviços - nenhum dos quais é "npf" - mas sc query npf
o encontrará.
Se você procurar a caixa de diálogo 'Executar' (tecla + s do Windows, digite executar para o Windows 8.1+) e digite 'msinfo32', isso abrirá o diálogo de informações avançadas do sistema. Expanda 'Ambiente de software' e selecione Drivers do sistema. Se você clicar no cabeçalho 'name', ele os classificará em ordem e você deverá encontrar o npf presente, com seu status nas colunas à direita.
Informações obtidas aqui: http://www.winpcap.org/misc/faq.htm#Q-3 Testadas no Windows 8.1 e no Windows 10 Technical Preview.
fonte