我这学期的课程需要使用 eNSP,由于 eNSP 已停止更新,在 Windows 11 上安装较为麻烦,因此写一篇博文整理安装方法。
实体机安装
- 首先安装 Npcap,最新版(截至本文编写时为 1.84)即可,安装时务必勾选“Install Npcap in WinPcap API-compatible Mode”。
- 然后安装 Wireshark,最新版(截至本文编写时为 4.6.0)即可。
- 然后安装 VirtualBox,务必安装 5.2.x 版本(本文使用 5.2.44)。
- 然后安装 eNSP,目前网络流传的有两个版本,1.3.00.100 和 1.3.00.200T,本文使用 1.3.00.200T,因为它不强制安装 WinPcap(Npcap 可以替代 WinPcap,但是 eNSP 的安装程序检测不到 Npcap;如果一定要使用 WinPcap,最新只能使用 4.1.3 版本的 Wireshark)。
- 在 eNSP 中打开一个实例拓扑,尝试启动设备,如果遇到错误码 40, 尝试按照以下方法解决。
- 以管理员身份启动(重要)VirtualBox,尝试运行 eNSP 添加的虚拟机(如 AR_Base),如果出现“Raw-mode is unavaliable courtesy of Hyper-V.”,尝试使用以下方法关闭 Hyper-V。如果出现其他错误,建议在虚拟机中安装 eNSP。
- 在“打开或关闭 Windows 功能”菜单中勾掉 Hyper-V 或者运行
dism /Online /Disable-Feature /FeatureName:Microsoft-Hyper-V-All。 - 运行
bcdedit /set hypervisorlaunchtype off。 - 关闭“Windows 安全中心”里的“内存完整性”。
- 使用 dgreadiness 脚本 关闭基于虚拟化的安全,可运行
msinfo32查看是否关闭。
- 在“打开或关闭 Windows 功能”菜单中勾掉 Hyper-V 或者运行
VMWare Workstation 虚拟机安装
Windows 上建议使用 VMWare Workstation 虚拟机,VirtualBox 可能会遇到奇怪的问题(尤其是用户名有中文的情况)。
- 在主机中安装最新版 VMWare Workstation(截至本文编写时为 25H2)。
- 在虚拟机中安装 64 位 Windows 7 并安装 VMWare Tools。
- 若安装 VMWare Tools 按钮为灰色,尝试禁用虚拟光驱和虚拟软驱,或者手动挂载 VMWare Tools 的 ISO 文件到虚拟机中。
- 若 VMWare Tools 安装程序报错,安装 KB4474419 补丁,可以使用 HTTP / FTP 将补丁包发送到虚拟机、将补丁制作为 ISO 挂载到虚拟机中或者在虚拟机中寻找 IE8 可用的补丁下载网站(不推荐)。‘
- 通过共享目录将安装包发送到虚拟机中。
- 在虚拟机中安装 Npcap,最新版(同上)即可,同样需要安装 KB4474419 补丁。
- 在虚拟机中安装 Wireshark,最后一个兼容 Windows 7 的版本是 3.6.24。
- 在虚拟机中安装 VirtualBox,版本号同上。
- 在虚拟机中安装 eNSP。
VirtualBox 虚拟机安装
Linux 上建议使用 VirtualBox 虚拟机,我在使用 VMWare Workstation 时遇到了严重卡顿。
- 在主机中安装最新版(非 5.2.x;截至本文编写时为 7.2.4)VirtualBox
- 在虚拟机中安装 64 位 Windows 7 并安装 Guest Additions。
- 若安装 Guest Addition 之后分辨率依然不能随窗口大小调整,可能是由于主机分辨率过高,尝试增大虚拟机显存到 128MB。
- 通过共享目录将安装包发送到虚拟机中。
- 在虚拟机中安装 Npcap,最新版(同上)即可,需要安装 KB4474419 补丁。(由于 Guest Additions 不需要 KB4474419, 可以先安装 Guest Additions,再通过共享目录发送补丁包)
- 在虚拟机中安装 Wireshark,版本号同 VMWare Workstation 一节。
- 在虚拟机中安装 5.2.x 版本的 VirtualBox。
- 在虚拟机中安装 eNSP。