以下以Wireshark 3.3.0,Win10 64位为例。
如果看不到USBPcap接口的话,那么可能是因为在安装Wireshark的过程中都是一路默认下去而没有安装USBcap(Linux下不用安装),需要注意选择安装USBpcap:
之后重启机器,重新打开Wireshark便会出现下面USBcap接口了。
需要注意,每一个根集线器对应一个USBPcap的接口,我们可以通过USBPcapCMD.exe(形如:D:\Program Files (x86)\Wireshark\extcap\USBPcapCMD.exe)来查看一个根集线器下挂了哪些设备,再根据要捕获的设备选择对应USBPcap接口:
转载时请保留出处,违法转载追究到底:进城务工人员小梅 » 使用Wireshark抓USB包