@xotix1https://www.wireshark.org/allerdings nach der installation: windowstaste+r --> "services.msc" (ohne " " ) --> "Remote Packet Capture Protocol v.0 (experimental)" deaktivieren ...
idR braucht man das nicht ...
außer man will halt wirklich:
Allows to capture traffic on this machine from a remote machine.
von extern traffic mitschneiden...
dieses winpcap braucht man allerdings, damit man ethernet (u. sonstige) -adapter in den promiscous-mode schalten kann, oder so ...
und da es nicht immer sinnvoll/möglich ist den gesamten traffic zu verfolgen hat wireshark so eine funktion die nennt sich "expert infos" ... die erreicht man, wenn man gerade am capturen ist, in dem man ganz links unten auf den uU farbigen kreis doppelt klickt ...
besser auf dem laufenden kann man eigentlich nicht sein...