Wireshark против Netmon для точной пометки времени

Я использую Wireshark для временной метки и получаю некоторую статистику по многоадресному трафику. Когда трафика не так много, статистика выглядит хорошо, но как только одновременно поступает несколько пакетов, у меня появляется статистика, которая даже невозможна (например, время в оба конца 0 мс)

Мне интересно, может ли Netmon быть более точным во времени, помечая пакет, потому что он не полагается на драйвер Winpcap?

Кто-нибудь уже сталкивался с такой же ситуацией?