Jump to content


Npcap 1.80

¿Quieres enterarte al momento de las nuevas descargas? Síguenos en Twitter, Mastodon o Threads!

Npcap es la biblioteca de captura (y envío) de paquetes del Proyecto Nmap para Microsoft Windows. Implementa la API abierta Pcap utilizando un controlador de kernel de Windows personalizado junto con nuestra compilación para Windows de la excelente biblioteca libpcap. Esto permite que el software de Windows capture tráfico de red sin procesar (incluidas redes inalámbricas, Ethernet por cable, tráfico localhost y muchas VPN) utilizando una API simple y portátil. Npcap también permite enviar paquetes sin procesar.

Los sistemas Mac y Linux ya incluyen la API Pcap, por lo que Npcap permite que software popular como Nmap y Wireshark se ejecuten en todas estas plataformas (y más) con una única base de código. Npcap comenzó en 2013 como algunas mejoras a la biblioteca WinPcap (ahora descontinuada), pero ha sido reescrita en gran parte desde entonces con cientos de versiones que mejoran la velocidad, la portabilidad, la seguridad y la eficiencia de Npcap.

En particular, Npcap ahora ofrece:

  • Captura e inyección de paquetes de loopback: Npcap puede rastrear paquetes de loopback (transmisiones entre servicios en la misma máquina) mediante la Plataforma de filtrado de Windows (WFP). Después de la instalación, Npcap proporciona una interfaz denominada NPF_Loopback, con la descripción “Adaptador para captura de loopback”. Los usuarios de Wireshark pueden elegir este adaptador para capturar todo el tráfico de loopback de la misma manera que otros adaptadores que no son de loopback. La inyección de paquetes también funciona con la función pcap_inject().
  • Compatibilidad con todas las versiones actuales de Windows: Npcap es compatible con todas las versiones de Windows y Windows Server que Microsoft aún admite. Para evitar limitarnos solo a las características y API de nuestra versión de Windows compatible más antigua, creamos y enviamos controladores para cada generación de plataforma principal. De esa manera, podemos usar toda la tecnología más reciente de Microsoft en nuestro controlador Win10 y, al mismo tiempo, brindar compatibilidad con sistemas heredados. Npcap funciona en Windows 7 y versiones posteriores mediante el uso de la API de filtro liviano (LWF) de NDIS 6. Es más rápido que la API NDIS 5 obsoleta que utiliza WinPcap. Además, el controlador está firmado con nuestro certificado EV y refrendado por Microsoft para que funcione incluso con los requisitos de firma de controladores más estrictos impuestos por Windows 10. No sabemos exactamente cuándo Microsoft eliminará NDIS 5 o dejará de aplicar las firmas de controladores más antiguas y menos seguras, pero WinPcap dejará de funcionar cuando eso suceda.
  • API de Libpcap: Npcap utiliza la excelente biblioteca Libpcap, lo que permite que las aplicaciones de Windows utilicen una API de captura de paquetes portátil que también es compatible con Linux y MacOS. Si bien WinPcap se basó en LibPcap 1.0.0 de 2009, Npcap incluye la última versión de Libpcap junto con todas las mejoras que contribuimos a ellas.
  • Compatibilidad con todas las arquitecturas de Windows (x86, x86-64 y ARM): Npcap siempre ha sido compatible con las plataformas Intel x86 de 32 bits y Windows de 64 bits. Pero a partir de la versión 1.50, también admitimos la nueva arquitectura Windows en ARM. Esto permite que las PC utilicen los mismos conjuntos de chips móviles de bajo consumo de energía que los teléfonos inteligentes para una duración de batería durante todo el día y una conectividad LTE siempre activa. Los usuarios ahora pueden ejecutar aplicaciones como Nmap y Wireshark en una nueva generación de dispositivos como la tableta Microsoft Surface Pro X y la computadora portátil Samsung Galaxy Book Go.
  • Seguridad adicional: Npcap se puede restringir (opcionalmente) para que solo los administradores puedan rastrear paquetes. Si un usuario que no sea administrador intenta utilizar Npcap a través de software como Nmap o Wireshark, el usuario tendrá que pasar un cuadro de diálogo de Control de cuentas de usuario (UAC) para utilizar el controlador. Esto es conceptualmente similar a UNIX, donde generalmente se requiere acceso raíz para capturar paquetes. También hemos habilitado las funciones de seguridad ASLR y DEP de Windows y hemos firmado el controlador, las DLL y los ejecutables para evitar la manipulación.
  • Compatibilidad con WinPcap: el software escrito para WinPcap es generalmente compatible con el código fuente de WinPcap, por lo que simplemente debe volver a compilarse con el SDK de Npcap para recibir todos los beneficios de rendimiento, compatibilidad y seguridad de Npcap. De hecho, incluso existe cierta compatibilidad binaria: el software compilado con el SDK de WinPcap a menudo sigue funcionando con el Npcap moderno. Sin embargo, no sugerimos confiar en eso, ya que los compiladores y otras tecnologías de pila han cambiado drásticamente desde la última versión del SDK de WinPcap en 2013. Al portar software WinPcap heredado a Npcap, sugerimos algunos cambios menores, principalmente para garantizar que su software use Npcap en lugar de WinPcap en sistemas con ambas bibliotecas instaladas. De forma predeterminada, Npcap reemplaza cualquier instalación de software WinPcap anterior con sus propios controladores, pero puede instalar ambos desmarcando la opción de instalación "Modo compatible con WinPcap" de Npcap.
  • Captura inalámbrica 802.11 sin procesar (modo de monitor): Npcap se puede configurar para leer tráfico 802.11 sin procesar, incluidos los detalles del encabezado de radiotap, y esta función es compatible directamente con Wireshark.

Npcap ha sido creado por Gordon Lyon.

 


Que novedades incluye la versión 1.80   See changelog

Released

  • En ARM64, Npcap ahora instala las DLL de reenvío puro ARM64X para que Npcap pueda ser utilizado por procesos x86_64 que se ejecutan bajo emulación, así como por procesos x86 y ARM64. Los programadores no necesitan realizar ningún cambio especial para aprovechar esta característica.
  • Npcap ahora admite la captura de paquetes en adaptadores de función virtual SR-IOV directamente. Algunos fabricantes, como Intel, ya contaban con soporte porque utilizan un controlador de minipuerto independiente sobre el controlador de función virtual. Otros que utilizan solo una función virtual, como Broadcom, ahora son compatibles.
  • Debido a que Microsoft ha dejado de utilizar certificados de editor de software con capacidad de firma en modo kernel, las instalaciones de Npcap en Windows 7, 8 y 8.1 utilizarán el controlador Npcap 1.79 de manera predeterminada. El controlador Npcap 1.80 se puede elegir en la GUI y a través de la opción de línea de comandos /latest_driver=yes si la firma del controlador está deshabilitada en Windows.
  • Se solucionaron los errores encontrados con Application Verifier: WSACleanup() no se estaba llamando en algunos casos y, en otros, se llamaba desde la función DllMain() de wpcap.dll, que Microsoft advierte que puede causar bloqueos.
  • Se corrigió un bloqueo de pantalla azul debido a una condición de carrera entre NPF_DetachAdapter y NPF_Cleanup al cerrar un controlador de captura.
  • Se actualizó el sistema de compilación a Visual Studio 2022. Esta versión impide la compilación de controladores para versiones anteriores de Windows, por lo que el controlador npcap.sys para Windows 7 a 8.1 aún se compila en Visual Studio 2019.

No te pierdas nada, síguenos en Twitter, Mastodon o Threads!
Preguntas, aportes y peticiones en el foro.

  • Contenido similar

    • Por Dekuwa
      Vortex es el nuevo y moderno administrador de mods de Nexus Mods. Está diseñado para que la modificación de tu juego sea lo más sencilla posible para los nuevos usuarios, a la vez que ofrece suficiente control para los veteranos más experimentados de la escena de las modificaciones.

      Nuestro enfoque con Vortex apunta a tomar tareas complejas como ordenar el orden de carga o administrar los archivos de tus modificaciones y automatizar la mayor parte del proceso posible con el objetivo de que logres un juego modificado estable con el mínimo esfuerzo. Queremos ayudarte a pasar menos tiempo modificando y más tiempo jugando a tus juegos.
      Principales características
      SOPORTE PARA VARIOS JUEGOS Con soporte para mods de más de 65 juegos diferentes (desde Dark Souls, Fallout y Skyrim hasta la serie Witcher y Stardew Valley), Vortex es el administrador de mods más versátil disponible. INTEGRACIÓN CERCANA CON NEXUS MODS Vortex está diseñado para interactuar sin problemas con Nexus Mods, lo que te permite encontrar, instalar y jugar fácilmente mods de nuestro sitio, conocer nuevos archivos y estar al tanto de las últimas novedades. MODDING FÁCIL El sistema de clasificación automática integrado administra el orden de carga y te ayuda a resolver conflictos de mods con funciones de administración de complementos potentes pero fáciles de usar. PERFILES DE MODS Configura, cambia y administra fácilmente perfiles de mods independientes que te permiten usar exactamente la combinación de mods que deseas para una partida en particular. IU MODERNA Y FÁCIL DE USAR Con una interfaz completamente personalizable, Vortex te permite acceder de manera rápida y sencilla a las herramientas y administrar tus juegos, complementos, descargas y partidas guardadas. EXTENSIONES Y COMPLEMENTOS Vortex se publica bajo una licencia GPL-3, lo que otorga a nuestra comunidad la capacidad de escribir extensiones y marcos que luego pueden interactuar con Vortex y agregar continuamente funcionalidades.
    • Por Dekuwa
      Este mod elimina la cuadrícula de mosaico/censura de Los Sims 4 que aparece sobre nuestros Sims cuando:
      Se duchan Usan el baño Amaman Dan el pecho Enseñan a ir al baño Cambian pañales Funciona para todas las edades, ¡INCLUYENDO A LOS PEQUEÑOS! ¡GUAU!
      Qué hace este mod
      Este mod es una edición simple del archivo de recurso DATA 0x545AC67A 0x00D6FA33 0xDEAD4915C9C6C0D8 en el paquete ClientDeltaBuild0. No debería entrar en conflicto con nada, ya que el archivo de censura es un archivo independiente dentro del paquete.
      El mod original, anterior a los niños pequeños, era una edición simple del mismo recurso DATA que el anterior, pero en el paquete ClientFullBuild0.

      Qué NO hace este mod
      Este mod no te permite desnudar a tus Sims en ningún otro lugar que no sea el habitual. Si quieres que tus Sims sean nudistas, tendrás que descargar ropa para desnudos. Este mod no afecta a ningún comportamiento de los Sims. Si tu Sim se ducha o nada con ropa, puede que tenga algo que ver con sus rasgos u otros mods. En este momento, no es posible que el censor aparezca solo para ciertos eventos (el desenfoque para la ducha y el desenfoque para el baño es exactamente el mismo. Deshabilitar uno los deshabilita a todos. No hay nada que pueda hacer al respecto. 😧 ) INSTALACIÓN
      Simplemente descomprime el archivo en tu carpeta Documentos/Electronic Arts/Los Sims 4/Mods y listo! ¡Recomendaría 7-zip para descomprimir o comprimir tus paquetes.
    • Por Dekuwa
      GStreamer es una biblioteca para construir gráficos de componentes de manejo de medios. Las aplicaciones que admite van desde la reproducción simple de Ogg/Vorbis y la transmisión de audio/video hasta el procesamiento complejo de audio (mezcla) y video (edición no lineal).
      Las aplicaciones, como LongoMatch, pueden aprovechar los avances en la tecnología de códecs y filtros de manera transparente. Los desarrolladores pueden agregar nuevos códecs y filtros escribiendo un complemento simple con una interfaz limpia y genérica.
      Biblioteca central integral
      La estructura basada en gráficos permite la construcción de canales arbitrarios Basada en el modelo de objetos GLib 2.0 para el diseño y la herencia orientados a objetos Biblioteca central compacta de menos de 500 KB, aproximadamente 65 K líneas de código Los canales multiproceso son triviales y transparentes de construir API limpia, simple y estable para desarrolladores de complementos y aplicaciones El paso de datos extremadamente liviano significa un rendimiento muy alto/baja latencia Sistema de depuración completo para desarrolladores de núcleo y de complementos/aplicaciones Reloj para garantizar la sincronización global entre transmisiones (sincronización a/v) Calidad de servicio (qos) para garantizar la mejor calidad posible bajo una alta carga de CPU Arquitectura de complementos inteligentes
      Los complementos cargados dinámicamente proporcionan elementos y tipos de medios, cargados según la demanda a través de un caché de registro, similar a ld.so.cache La interfaz de elementos maneja todos los tipos conocidos de fuentes, filtros y receptores El sistema de capacidades permite la verificación de la compatibilidad de elementos utilizando tipos MIME y propiedades específicas de medios La conexión automática utiliza el sistema de capacidades para completar rutas complejas Automáticamente Las tuberías se pueden visualizar volcándolas a un archivo .dot y creando una imagen PNG a partir de él Los complementos que ahorran recursos no desperdician memoria Amplia cobertura de tecnologías multimedia
      Las capacidades de GStreamers se pueden ampliar a través de nuevos complementos. Las características que se enumeran a continuación son solo una descripción general aproximada de lo que está disponible utilizando los complementos propios de GStreamers, sin contar las ofertas de terceros. Formatos de contenedor: asf, avi, 3gp/mp4/mov, flv, mpeg-ps/ts, mkv/webm, mxf, ogg Transmisión: http, mms, rtsp Códecs: FFmpeg, varias bibliotecas de códecs, paquetes de códecs de terceros Metadatos: formatos de contenedor nativos con un mapeo común entre ellos Video: varios espacios de color, soporte para video progresivo y entrelazado Audio: audio entero y flotante en varias profundidades de bits y configuraciones multicanal Se incluyen dos versiones en la descarga, una para Windows y otra para macOS. Simplemente hay que instalar la versión correspondiente para nuestro sistema operativo con la aplicación que lo necesite cerrada y luego ya ejecutarla sin problemas, o bien, si la tenemos abierta, reiniciarlo para que reconozca la instalación de los codecs.
    • Por Dekuwa
      LongoMatch es una herramienta de análisis de vídeo para Windows y macOS orientada a deportistas y entrenadores de fútbol, balonmano, baloncesto y otros muchos deportes, para ayudarles a realizar análisis de vídeo de partidos.
      Simplifica el análisis de vídeo proporcionando un conjunto de herramientas intuitivas para etiquetar, revisar y editar las jugadas más importantes del partido.
      Permite agrupar las jugadas por categorías y ajustar el tiempo de avance y retroceso de cada jugada fotograma a fotograma a través de una línea de tiempo.
      También tiene soporte para listas de reproducción, una forma sencilla de crear presentaciones con jugadas de diferentes partidos y ofrece un editor de vídeo para crear nuevos vídeos a partir de tus jugadas favoritas.
      Aunque enfocado principalmente al deporte, LongoMatch puede utilizarse para cualquier tarea que requiera etiquetar y revisar segmentos de un archivo de vídeo, y puede aplicarse a campos como el cine, la medicina o las conferencias.

      Características principales
      Proyectos basados en plantillas, personalizables para diferentes tipos de análisis. Gestor de proyectos Editor de plantillas Categorías ilimitadas para etiquetar las reproducciones Velocidad de reproducción ajustable Paso de fotogramas Ajustar el tiempo de avance y retroceso de cada reproducción Anotaciones Revisión con un clic Línea de tiempo Herramienta de dibujo Soporte para listas de reproducción Exportación de reproducciones a imágenes png con velocidad de fotogramas variable Renderización de listas de reproducción en nuevos clips Exportación de proyectos a archivos CSV para análisis estadístico Soporte para los formatos de vídeo más comunes Multiplataforma (Linux, FreeBSD, Windows,...) Nota: Los codecs y plugins necesarios para su correcto funcionamiento forman parte del paquete GStreamer. Sabes que no tienes los plugins instalados si la aplicación te tira el error "Your GStreamer installation is missing a plug-in".
    • Por Dekuwa
      Bloatynosy Nue es una aplicación para para Windows 10 y  Windows 11 que nos permite personalizar fácilmente nuestro sistema.

      Características:
      Funciones nativas (sin aplicaciones web basura) Volvemos a lo básico: eficiente y fácil de usar Sin integración con IA/Copilot Enfocado en lo esencial Qué viene a continuación:
      WinModder regresa para ofrecer aún más personalizaciones Próximamente habrá localizaciones para un alcance global Bloatynosy Nue es una aplicación creada por Bel.
×
×
  • Crear nuevo...