常见问题
从下载安装、注入与代理,到滤镜、发送与机器人,各类常见问题的 解决方案。若下方未能解决你的问题,欢迎到 GitHub 提交 Issues 或直接发邮件给 wpe64@qq.com 反馈。
一定要用管理员权限运行吗?
是。WPE x64 的启动器要求管理员权限,双击时就会弹 UAC,不存在「以普通权限凑合用」的模式。注入需要向别的进程写入并挂钩;进程接管会创建 TUN 网络环境;HTTPS 映射的根证书管理也会写入证书存储,这些操作都需要管理员权限。
支持 macOS 或 Linux 吗?
不支持。WPE x64 是 Windows 专属 的:基于 .NET Framework 4.8,界面是 WebView2 承载的 Vue 3,挂钩的是 Windows 的 WinSock API(wsock32.dll / ws2_32.dll / mswsock.dll),进程接管使用 Windows 上的 mihomo TUN。跑在 macOS / Linux 上的虚拟机里的 Windows 可以正常使用。
能抓手机 / 模拟器的包吗?
能,推荐用代理客户端 WPC 接入 代理模式:手机上装 WPC 手机版(Android,下载中心),另一台电脑上装 WPC Windows 版,填订阅号、选节点、用 WPE 的代理账号连接,设备的流量就按节点规则经 SOCKS5 进 WPE,不用逐个应用填代理。WPE 这一端要开哪些服务、节点怎么配、订阅号怎么拿,见教程 代理模式 · 用 WPC 接入手机 / 模拟器 / 另一台电脑。
经 WPC 进来的 HTTPS 不解密;要看 HTTPS 明文,需要在「映射设置」里为这个域名建一条已启用的 HTTPS 映射规则 并安装 WPE 根证书,见 要看 HTTPS 明文:HTTPS 映射 + 证书。
安卓模拟器可以在模拟器里直接装 WPC 手机版(发布的安装包是 ARM64 版,模拟器要能运行 ARM64 应用),也可以在运行模拟器的电脑上装 WPC Windows 版。还有更省事的一条路:模拟器本身就是 本机进程,可以直接用 注入模式 注入它,跳过整套代理与证书配置。
iPhone / iPad 暂无 WPC 版本,可以装 App Store 上支持 SOCKS5 的代理客户端(如 Shadowrocket),服务器填 电脑IP:1080、用户名密码填 WPE 的代理账号。WPE 里配的节点与规则不会下发给这类客户端,哪些流量走代理要在客户端里自己设,见 各类设备怎么接。
抓包会影响目标程序吗?两种模式哪个更「轻」?
取决于用哪种模式,这一点值得先想清楚:
- 注入模式:WPE 的拦截模块会被 加载进目标进程 并挂钩 WinSock 收发函数。正常情况下目标程序照常运行,但它 确实被改动过——带反注入 / 反作弊保护的程序可能因此报错、闪退或判定异常。点「停止拦截」会卸载全部钩子,目标程序恢复原状。
- 代理模式:WPE 不碰目标进程,只是在网络路径上多一跳,对程序本身 侵入性最小。流量需先交给代理:其他电脑与手机用 WPC 接入,本机程序自行填写代理或在进程设置中选中,由 mihomo 接管。
在有反作弊机制的在线游戏里使用任何抓包 / 改包工具都可能触发处罚。请只在 自有程序、测试环境或已获授权的目标 上使用。
两种模式可以同时用吗?
同一个 WPE 实例里不行——首页选定模式后就进入对应界面,回不到启动页了。需要同时跑,就用 多开设置 给第二个实例指定另一个数据库路径,再启动一份 WPE 选另一种模式。两套配置各自独立,互不干扰。
网上说 WPE 只能抓 TCP、不支持 UDP,是真的吗?
那是在讲二十年前的 1.x 版本。WPE x64 对 UDP 是完整支持的:
- 注入模式:除了
send/recv,还挂了sendto/recvfrom/WSASendTo/WSARecvFrom四个 UDP 收发函数。 - 代理模式:SOCKS5 服务实现了完整的 UDP 中继,地址类型支持 IPv4 / IPv6 / 域名。
- 滤镜:「发送到 / 接收自」(注入)与「UDP 请求 / UDP 响应」(代理)都是独立的作用类别,可以单独匹配和改写。
真正抓不到的是 ICMP(Ping)与原始套接字——它们不经过 WinSock 的收发函数,代理协议里也没有对应通道。完整清单见 能力边界。
WPE 是工作在驱动层还是应用层?
两种模式 都在应用层,这一点常被网上的综述文章讲错:
- 注入模式:把拦截模块注入目标进程,挂钩
ws2_32.dll等模块里收发函数的入口——挂的是 用户态 API,不是网络协议栈。 - 代理模式:WPE 自己起一个 SOCKS5 服务,流量绕道过来,本质是一个 应用层代理。
- 进程设置使用内置 mihomo 的 TUN,把选中进程的连接导向 WPE 代理;它不是直接在驱动层读写数据包。
这个区别有实际后果:不走 WinSock 的流量,注入模式看不到,例如内核态驱动直接发包的程序。此类目标可改用代理模式,并视情况在进程设置中接管。
能一次抓到本机所有程序的流量吗?
不能,也不建议那样用。WPE 是 面向单个目标 的调试工具:
- 注入模式 一次针对一个进程;要同时盯几个程序,用 多开设置 起多个实例,各自注入。
- 代理模式只看得到实际经过代理的流量。不能设置代理的本机程序,可在 进程设置按进程名选中;它是白名单式的,不会无差别接管全机。其他电脑与手机通过 WPC 接入时,同样由节点转发规则决定哪些流量进 WPE。
这是设计取向的问题:WPE 的价值在 能改、能重放,而不是抓得全。先用上面的办法把范围收到目标进程上,分析效率反而更高。
怎么安装?为什么找不到安装程序?
因为 不需要安装。下载到的是压缩包 WPE64 v2.5.zip,解压后是单文件启动器 WPE64 v2.5.exe:双击后(UAC 选「是」)它会把程序释放到 %LOCALAPPDATA%\WPE64\app\<版本>-<哈希>\ 并自动启动,之后每次启动都会校验并修复程序文件。不进「添加或删除程序」;不想要了,删掉启动器与 %LOCALAPPDATA%\WPE64\ 即可(配置库另在 C:\WPE64DB\)。
下载走 下载中心 的 蓝奏云 或 百度网盘(网盘需要提取码,页面上有)。完整步骤见教程 下载与安装。
从网上下载的文件会被 Windows 打标记,解压时还会传给里面的 exe。解压之前 先在 zip 上右键「属性 → 解除锁定 → 应用」,否则标记会跟着落到释放出来的文件上,注入时报 Code 15。
怎么确认下载的文件是完好的?
每个版本的压缩包里,除了主程序 exe,还附带一个同名的 .sha256.txt 校验文件,里面记着这个 exe 的 SHA256 值。在两个文件所在的文件夹里打开 PowerShell,运行 Get-FileHash "WPE64 v2.5.exe" -Algorithm SHA256,把得到的值和 .sha256.txt 开头那串对比:完全一致就说明文件正常(字母大小写不影响),对不上请重新下载。详细步骤见 下载中心 · SHA256 校验。
程序文件被杀毒软件删掉了怎么办?
启动器 每次启动都会核对释放出来的文件,缺的、损坏的会自动补回来再启动,所以被删掉几个文件不用重新下载。但安全软件下次可能还会删,长期使用建议把启动器和 %LOCALAPPDATA%\WPE64\ 目录一起加进白名单。
怎么升级?以前的自动更新去哪了?
旧版本用过 ClickOnce 在线安装与自动更新,现在已经不用了。软件不会联网检查版本,也不会弹升级提示——升级就是手动下一个新的:
- 到 下载中心 看更新日志,下载新版压缩包。
- 解除锁定 → 关掉正在运行的旧版(注入模式先「停止」并退出被注入的程序)→ 解压后运行新的启动器。
- 旧版本目录不用手动删:新版启动后会删掉没在运行的旧版本目录。
配置库是 C:\WPE64DB\<版本号>.db,文件名跟着版本走。所以新版第一次打开时,滤镜、发送、机器人、代理账号都是空的——数据没丢,只是还在旧版本那个 .db 里。
迁移办法:在旧版 用「备份设置」导出 .sb,到新版 导入。详见教程 怎么升级到新版本。
注入报错 STATUS_INTERNAL_ERROR (Code: 15)
最常见的原因是 下载的文件被系统锁定:正确做法是在下载的压缩包上右键「属性 → 解除锁定 → 应用 → 确定」之后 再解压运行。若已经运行过了,解锁启动器,删掉 %LOCALAPPDATA%\WPE64\app\ 下对应的版本目录,再运行一次让它重新释放。
另一种情况:曾用 多个版本 的 WPE64 注入过同一个进程。请退出所有注入程序、重启目标进程后再重新注入。
窗口开出来是一片空白
当前版本的界面是 WebView2 承载的网页,空白窗口基本只有三种原因:
- 缺 WebView2 运行时(最常见)。程序启动时会检测,缺了会弹一个三步指引并一键打开微软官方的安装引导,装完重开即可。
- 系统太老。支持范围见 系统要求:Windows 10 / 11 与 Server 2019 / 2022。
- 界面文件被删了。界面本体是释放目录里的
wwwroot\,被杀软清掉就只剩空白。删掉%LOCALAPPDATA%\WPE64\app\下对应的版本目录,再运行一次启动器让它重新释放(它每次启动本来就会校验并修复)。
启动或注入时崩溃退出
先尝试重启软件与电脑;若依旧,按下面的顺序排查:
- 看程序里的 系统日志 页——未处理的异常会记在那里,可以导出。程序 不往程序目录写日志文件,如果程序整个退出了,可以到 Windows 事件查看器里找记录。
- 让启动器重新释放一份干净的程序目录:删掉
%LOCALAPPDATA%\WPE64\app\下对应的版本目录(里面也有 WebView2 的用户数据缓存),再双击启动器。 - 怀疑是配置本身有问题,就换一个空库试:启动页的 多开设置 里把数据库路径指到一个新目录,不影响原来的
C:\WPE64DB\。
AppData 为隐藏文件夹,你可能需要先开启「显示隐藏文件」功能才能进入;也可以直接在地址栏里粘贴 %LOCALAPPDATA%\WPE64\app\。
点「注入」后弹出「注入失败」
按顺序排查:① WPE 是否以 管理员权限 运行;② 目标是否有反作弊 / 反注入保护(有则改用 代理模式);③ 程序目录下 WPEHook.dll、EasyHook32/64.dll、EasyLoad32/64.dll 是否齐全;④ 启动器是否已「解除锁定」;⑤ 看系统日志里的完整异常。
注入成功了,但点「开始拦截」一个封包都抓不到
① 状态条上的 WinSock 读数是不是 ———正常会显示 1.1 / 2.0 / MS,全是横杠说明目标进程还没加载任何 WinSock 模块,先让程序产生一次网络行为再重新注入;② 拦截设置 里对应的入口是否勾选(注入模式是 12 个 WinSock 入口,新勾上的要「停止拦截」再「开始拦截」,钩子只在点「开始拦截」那一刻装上);③ 统计格里的「已过滤」在涨,说明被 过滤设置 挡掉了;④ 系统设置里的 极速模式 是否开着;⑤ 是否有滤镜的动作是「不显示」。
为避免目标程序崩溃,64 位目标上不拦截 WSARecvEx。拦截设置 里那 12 个入口照常工作,只用这一个扩展函数收包的程序极少见。
用「选择文件」注入后,目标程序像卡死了一样
正常现象。这种方式是 挂起启动:进程创建出来就被挂起,等钩子装好才唤醒——点一次状态条上的 开始拦截 它才会真正跑起来。好处是从第一个封包起就抓得到。
点「开始」提示「启动 SOCKS5 代理失败」
端口被占用,或选定的绑定 IP 不存在。换一个端口,或在 代理设置 里勾上「自动检测」。
保存代理设置时被拒绝
提示「代理类型未设置」→ 必须勾上 启用 SOCKS5。另外不勾「自动检测」时必须给出一个有效的监听地址,留空或填错会被拦下。
目标程序连上代理了,但抓不到封包
① 拦截设置 的「抓取方向」里,TCP / UDP 的请求与响应是否勾选——没勾的方向直接转发,不进列表也不跑滤镜;② 过滤设置是否挡住(看统计格里的「已过滤」在不在涨);③ 极速模式是否开着。
进程设置里选了进程,但滤镜不生效
当前版本的进程设置由内置 mihomo 接管。先开启内核、勾选目标进程(或手动填写进程名),然后点「保存」统一提交;状态条显示内核与 TUN 是否就绪。若刚保存仍未看到流量,重新启动目标程序后再验证。
HTTPS 抓到的全是乱码
分两种情况:① 设备接入的路径上没有命中已启用的 HTTPS 映射规则——这条路走 SOCKS5,这时 HTTPS 本来就不解密,看到加密字节是正常的,要看明文请在「映射设置」里为该域名启用一条 HTTPS 映射规则、并让设备信任 WPE 根证书,见 要看 HTTPS 明文:HTTPS 映射 + 证书;② 规则有了,但设备没有安装 WPE64 根证书。在「代理设置 → 根证书」里点创建再点信任即装入本机;其他设备(手机 / 另一台机器)需要用 代理设置 → 导出证书 导出后,手动安装为受信任的根证书。
装了 WPE64 证书,仍然抓不到 HTTPS 明文
多半是目标 App 做了 证书绑定(SSL Pinning):它只认自己内置的那张证书,与系统信任哪些证书无关,装证书解决不了。可以改用 注入模式 从进程内部抓取,或者不解密、只把它当 TCP 流量观察。
手机 / 另一台电脑用 WPC 接入后出问题
按现象对照排查(完整的接入步骤见 代理模式 · 用 WPC 接入设备):
| 现象 | 先查这里 |
|---|---|
| WPC 订阅后节点是空的,或提示订阅号不存在 / 已过期 | ① 订阅号是否有效,见 订阅号从哪来;② WPE 的 远程管理 是否在运行、订阅号指向的是不是它的监听地址与端口;③ 防火墙是否放行远程管理端口的入站;④ WPC 配置 里的节点是否勾了「启用」 |
调试订阅号 127.0.0.1:88 拉不到节点 | 它只对与 WPE 在同一台电脑上的 WPC Windows 版有效,而且远程管理的监听地址要选 127.0.0.1——选的是局域网 IP 时,本机回环地址访问不到 |
| 有节点,但连接失败 / 安全验证超时 | ① WPE 的代理服务是否在运行;② 节点的服务器地址是不是设备访问得到的 IP(给另一台设备用时不能填 127.0.0.1);③ 防火墙是否放行 SOCKS5 端口的入站,跨网络时端口是否转发过来;④ 设备与电脑是不是真在同一网段(手机连的是不是 4G 或访客网络) |
| 安全验证提示用户名或密码错误 / 账号已过期 | 通行证账号 / 安全密码填的是 WPE 的 代理账号,不是订阅号;账号要启用、未过期、没到连接数 / 设备数上限 |
| 刚连上就被断开 | 防火墙 处于白名单模式而设备 IP 不在名单里;或该 IP 因认证失败被自动拉黑 |
| 连上了,但 WPE 列表一个包都没有 | ① 流量是不是被节点的 转发规则 判成了直连(手机上 PROCESS-NAME 规则会跳过,还要看 分应用代理 选没选中那个应用);② 拦截设置的 TCP / UDP 请求响应是否勾选;③ 过滤设置 是否挡住了(看统计格里的「已过滤」);④ 极速模式是否开着 |
| WPE 与 WPC 在同一台电脑,连上之后网络异常 | 规则用了 MATCH,PROXY 兜底,WPE 自己连外网的流量也被送回了 WPE。改成只按进程名让目标程序走代理,兜底用 MATCH,DIRECT |
| HTTPS 看到的全是加密字节 | 没有命中已启用的 HTTPS 映射规则时 HTTPS 不解密,这是正常的;要看明文见 HTTPS 映射 + 证书 |
| HTTPS 页面报「证书不受信任」 | 证书没装、装成了用户证书(Android 7+),或 iOS 忘了开「完全信任」 |
驱动类型的单选框是灰的,改不了
这是旧版残留的选项:机器上还装着旧驱动时会锁定它,需要先点「卸载驱动」才能改。
卸载驱动会 立即重启电脑,操作前请先保存好手头的工作。
进程接管已改由内置 mihomo 内核 完成:在「进程设置」里开启内核、勾选目标进程后保存即可,与这条旧选项无关。
WPC 的订阅号怎么获取?自己能建吗?
不能自己建,需要向订阅服务器申请开通。 订阅号库放在 订阅服务器 上,WPC 客户端与 WPE x64 主程序都没有签发能力。
它的作用是把一串订阅号映射到 你那台 WPE x64 代理服务端的公网地址:WPC 先拿订阅号去订阅服务器换地址,再去你的 WPE 拉节点列表、转发规则与公告。所以想让别人用 WPC 一键连到你的服务器,得先把服务器的公网 IP 与 WPE x64 远程管理 的端口(默认 88,不是 SOCKS5 端口)提交上去建档。
- 申请方式:QQ 群 1121552990,或到 GitHub Issue 留言。
- 有效期:订阅号带到期时间,过期后客户端解析不到服务器地址,需要续期。
WPC 的服务器地址 只能来自订阅——界面上没有手填 IP / 端口的入口,所以用 WPC 就得先有订阅号。
但 WPE 那一端开的是标准 SOCKS5:把地址、端口与代理账号直接给使用者,填进任何支持 SOCKS5 的程序里一样连得上,那条路与订阅号无关。完整说明见 代理客户端 · 订阅号从哪来。
WPC 连接失败,先看哪里?
① 右侧订阅面板里的 订阅服务器 状态是不是「不在线」——那是订阅那一跳的问题,与账号无关;
② 你选的那个节点,WPE 那边的代理服务真的在跑吗(它的状态条上应该写着「运行中」);
③ 账号密码是 WPE 的 代理账号,而且那个账号得是 启用 状态、没过期、没到连接数 / 设备数上限(同一个账号在别的电脑或手机上连着,也占设备数)。
连不上时先看 系统日志:它会写明卡在哪一步、服务器回了什么。日志里写明的原因中,连接超时、不支持 SOCKS5、与服务器通信出错是服务器那头的问题;账号或密码错误、账号已过期、账号已被禁用、设备数已达上限是账号那头的问题。安全验证 在连上之后的控制中心里,连不上时打不开它。
WPC 双击没反应,或闪一下就没了
先从 下载中心 下载 WPC v1.2(92.38 MB)。① 多半是 UAC 提示被拒绝了:再运行一次 WPC v1.2.exe 并选「是」,首次运行还要等释放进度走完;
② 提示缺少 Microsoft Edge WebView2:按提示装好再重开,Win11 自带、Win10 通常随 Edge 已经有了;
③ 被杀毒软件拦掉:去隔离区恢复并加入白名单。
改了规则之后,WPC 连不上了
客户端把节点的转发规则写成加速内核的配置时,会把内核不认的规则跳过,并在 系统日志 里写一行琥珀色的 已跳过一条规则:类型,参数(原因)——连接受影响时,先看这一行和它前后的红色行。会被跳过的情况:
- 用了加速内核不支持或缺少配套配置的类型:
RULE-SET、SUB-RULE、UI-EX、COMMAND、DEVICE-NAME - 除
MATCH外的规则参数留空了,或者MATCH填了参数 - 参数里带了逗号(
AND/OR/NOT的括号表达式除外);多个端口要用/,如80/443
在 WPE x64 的 WPC 配置 · 规则类型与参数 里改正或停用那条规则,让客户端重新获取节点后再连接。
WPC 的其它常见情况
| 现象 | 先查什么 |
|---|---|
| 公告与服务器都是空的 | 订阅号没填或已过期,见 填订阅号 |
| 订阅面板里的订阅服务器状态是「不在线」 | 本机到订阅服务器这一跳不通——与你的 WPE 无关,先查本机网络 / DNS。旁边显示的毫秒数是到你自己那台 WPE 的延迟,不是到订阅服务器的 |
| 提示「该账号的设备数已达上限」 | 同一个账号在别的电脑或手机上连着,也占设备数——先断开那边,或在 WPE x64 的 代理账号 里把设备数上限调高 |
| 连上了,但游戏没走代理 | ① 那条流量是不是被 转发规则 判成了直连(规则在 WPE 的 WPC 配置 里,逐节点一套);② 看 WPC 系统日志:写着 已跳过一条规则:…(原因) 的行说明这条规则内核不认、被跳过了;③ 其余细节看 Mihomo 那几行 |
| 延迟很高 / 网速上不去 | 换一个节点试试;公告里也常会写「活动期间节点负载较高」这类提示 |
| 加速突然断开 | 看 WPC 系统日志:加速内核意外退出、或者与服务器之间的连接中断(网络掉线、同一设备在别处重新登录)时,客户端都会自动标记为已断开,重新点反应堆核心连接即可。内核侧的原因写在 Mihomo 那几行 |
WPC 手机版提示「没有授予 VPN 权限,无法连接」
手机版通过 Android 系统 VPN 接管流量。第一次连接时系统会弹出 VPN 连接请求,在这里点了取消或拒绝,就会出现这个提示。回到「加速」页重新点核心连接,在系统弹窗上点「确定」(部分系统显示为「允许」)即可,不需要 Root。
WPC 手机版连上了,但上不了网
按顺序检查:
- 节点规则:打开 WPC 的系统日志,看有没有被跳过的规则。加速内核不支持的规则,以及
PROCESS-NAME/PROCESS-PATH规则,在手机上会被跳过并记录下来。规则在 WPE x64 的 WPC 配置 里修改。 - 私人 DNS:开着「私人 DNS」时解析不经过常规的 53 端口,程序靠嗅探把域名补回来——常见端口(HTTP 80 / 8080–8880、HTTPS 与 QUIC 443 / 8443)上的域名照样认得出来;只有走其它端口的流量补不回来,按域名写的规则可能匹配不上,那时先在系统设置里把私人 DNS 关掉再试。
- 分应用代理:入口在「加速」页、只在未连接时出现(「我的」页里没有这一项),要改先断开、改完再连一次。选了「仅选中的应用走代理」时,没选中的应用不走代理。
- WPE 那一端:你连的节点上 WPE x64 的代理服务是否在运行,账号是否启用、未过期。
完整说明见 WPC 手机版教程 · 规则与 DNS 说明。
WPC 手机版锁屏或切到后台后断开
多半是系统限制了后台运行:
- 「加速」页顶部出现「后台运行受限,锁屏后可能断开」提示条时,点 去允许,在弹出的电池优化提示里允许;提示条消失、「我的」页里不再出现「后台运行」一行,就说明设置好了。
- 部分手机厂商的系统还要在手机管家类应用里允许本应用 自启动 / 后台运行。
- 按返回键只是把程序切到后台,连接仍然保持;要断开请在「加速」页点「断开」,或点通知栏里的「断开」。
切换 Wi-Fi / 移动数据或系统短暂冻结程序时,程序会 自动重新注册 并保持连接。只有账号被拒绝(密码错误、已过期、已停用、设备数已达上限、服务器未启用账号认证)或多次重试仍失败时才会断开,原因会写进 WPC 的系统日志。详见 后台运行与自动重连。
手机连不上,系统日志里写着「该账号的设备数已达上限」
WPC 手机版和电脑上的 WPC 各算一台设备。如果账号的设备数上限是 1,而电脑已经连着,手机再连就会提示「登录失败,请检查订阅设置与账号密码」,打开 我的 → 系统日志 能看到「该账号的设备数已达上限」。先断开电脑上的连接,或在 WPE x64 的 代理账号 里把这个账号的设备数上限调高。
WPC 手机版提示 WebView 版本过低
手机版的界面跑在 Android System WebView 上,需要 90 或更高版本。到应用商店更新「Android System WebView」或「Chrome」,更新后重新打开程序。没有谷歌服务的手机,通过手机自带的应用商店更新 WebView。
PROCESS-NAME 规则在手机上不起作用
PROCESS-NAME 与 PROCESS-PATH 规则在 WPC 手机版上会被跳过,并在系统日志里记录下来,不影响连接。在手机上想让指定的游戏走代理,请用 分应用代理:选「仅选中的应用走代理」,再勾上那几个应用。
WPC 手机版连上了,但没有流量经过 WPE
分应用代理与节点规则是先后两道关卡:先由分应用代理决定哪些应用的流量交给 WPC,再由节点规则决定走代理还是直连。按顺序检查:
- 节点在手机上有没有走代理的规则:如果节点的规则只按进程名让游戏走代理(例如只有
PROCESS-NAME,game.exe,PROXY和MATCH,DIRECT),手机上进程名规则会被跳过,剩下的全是直连。选中这种节点时,「加速」页顶部会出现「这个节点在手机上不会代理任何流量」提示条,节点列表里它带「手机上无代理规则」标签。请在 WPE x64 的 WPC 配置 里给它补上按域名、IP 或端口写的走代理规则,或把兜底规则改成MATCH,PROXY。 - 应用有没有被选中:选了「仅选中的应用走代理」时,没选中的应用直接联网,任何规则都管不到它。修改后在下一次连接时生效。
完整说明见 WPC 手机版教程 · 规则与 DNS 说明。
滤镜怎么都不命中
按顺序逐条检查:
- 滤镜列表里的 启用 开关打开了吗?
- 滤镜编辑里的「作用于哪些封包」至少勾了一个吗?勾的类别和要抓的包对得上吗(注入模式是「发送 / 接收」那八个 WinSock 类别,代理模式是 TCP / UDP 的请求与响应)?
- 「指定类型」填了包头 / 套接字 / 端口 / 长度但值写错了?这些是 AND 条件,全部要满足。
- 字节格里的 「查找」行 是空的?没有查找内容永远不会命中。
- 普通模式下下标是否 超出了封包长度?超出直接判不匹配。
- 「滤镜执行模式 = 优先原则」时,前面已有滤镜命中就轮不到它——把它 置顶 试试。
- 想改的是 HTTP / HTTPS / WebSocket 包?滤镜对这些类别无效,请改用 映射设置。
滤镜生效了,但改错了字节位置
注意列标题 001 对应的是字节 下标 0,数偏移时记得减一。高级模式下「修改起始于」选「指定位置」时,修改表的列号是 相对匹配点的偏移(可以是负数),不是从包头数的绝对位置;选「包头」才是从第 1 字节算起。
发送执行了,但成功数一直是 0
① 封包的套接字是否有效(> 0 且连接仍然存活);② 勾了「使用系统套接字」但没设置过 → 系统日志会写「系统套接字未设置」,先在封包列表右键「设置系统套接字」;③ 代理模式下 HTTP / HTTPS / WebSocket 这几类 发送列表发不出去——它们没有套接字,只能在「封包编辑」里把套接字填 0、按抓到它的那条会话回发。
机器人点「执行」没有任何动静
看系统日志。出现 机器人指令 N 错误! [机器人名] 说明 校验没过,机器人会拒绝启动——最常见的原因是循环「开始 / 结束」没有配对,或者引用的发送项已被删除。
快捷键按了没反应
① 快捷键设置 里的「作用于」选对了吗(发送列表 / 机器人列表二选一);② 该组合键是否被别的软件全局占用;③ 对应序号的列表项存在吗(快捷键 1 = 列表第 1 项)。
抓包一多就卡顿,「缓存区 / 待入列」数字狂涨
按性价比从高到低依次尝试:
- 列表设置 里关掉两列所属地(注入模式是「本机所属地 / 远端所属地」,代理模式是「客户端地 / 服务端地」)——省掉 IP 归属地查询与国旗渲染,效果最明显。
- 数据页工具条上的「自动清理」保持开着并把条数调小(默认就是开、5000 条;超出后只保留最近这么多条,不会整表清空)。
- 关掉工具条上的「自动滚动」。
- 用 过滤设置 只显示关心的包。
- 标题栏齿轮的「软件设置 → 显示」里关掉 扫描线,少一层一直在跑的动画。
- 终极方案:打开 极速模式(界面不再显示封包数据,只记数并照常跑滤镜)。
导入备份提示「密码错误」
只有导出时选了「加密导出」的 .sb 文件,导入时才会弹出密码框,要输入导出时设的同一个密码;没加密的备份直接导入,不会出现密码框。在密码框里输错会提示「密码不对,再试一次」,可以接着重输;点 取消 关掉密码框则提示「密码错误」,不导入任何内容。
MCP 是什么?怎么让 AI 来操作 WPE?
2.3 起 WPE 内置了 MCP(Model Context Protocol)服务:本机上支持 MCP 的 AI 客户端可以连上来,用对话调用 WPE 已有的功能 —— 查封包、看日志、写滤镜、建账号、跑发送与机器人等等。它是一条 本机 通道:服务和 AI 客户端都跑在你这台电脑上、只服务当前 Windows 用户,不联网也不需要账号;WPE 必须先运行(连接器不会替你启动 WPE)。完整说明见教程 第 8 章 · 本机 AI 自动化。
接法:首页 → MCP 设置 确认总开关开着,然后在 AI 客户端的 MCP 配置里新增一个 stdio 服务,指向 C:\WPE64DB\McpServer\WPEMcpServer.exe(固定路径,升级 WPE 不用改配置)。以 VS Code 为例的完整步骤(配置文件在哪、JSON 怎么写、怎么启动与确认信任)见教程 第 8 章 · 以 VS Code 为例。
| 现象 | 先查什么 |
|---|---|
| 客户端连不上,或报告 WPE 离线 | ① WPE 是不是开着;② 首页 MCP 设置里的总开关是不是被关掉了;③ 底部状态栏那颗 MCP 状态灯是不是灰的 |
| 工具列出来了,但一调用就失败 | 翻 系统日志 → MCP 日志 那一页,里面写着这次调用的工具名与失败原因;有些工具只在特定条件下有效(例如「让 AI 选模式」只在停在首页时可用) |
| AI 说改好了,界面上却没变化 | 列表类的改动是即时生效的;但涉及正在运行的服务的设置(如监听端口、系统代理)仍要先停服务再改 |
| 不想让它继续写 | 打开「MCP 操作需要人工确认」,或者直接把总开关关掉(已连上的会话会断开) |
以上问题在 使用教程 的对应章节里有更完整的上下文与配图说明。