WPE_TUTORIAL_V2 // 10_APPENDIX
附录 · 速查
最新版教程
四张 查完就走 的速查表:文件类型认后缀、封包类别对号入座、目录与依赖排故障、术语表统一叫法。不用通读,遇到对不上号的东西再翻回来。
附录 A · 数据文件类型速查
| 扩展名 | 内容 | 导出入口 | 加密 |
.sb | 系统备份(整套配置) | 备份设置 | ✓ |
.fp | 滤镜列表 | 滤镜列表工具条 / 右键「导出」 | ✓ |
.dec | 解码器列表 | 解码器列表工具条 / 右键「导出」 | ✓ |
.pex | 取值器列表 | 取值器列表工具条 / 右键「导出」 | ✓ |
.sp | 发送列表 | 发送列表工具条 / 右键「导出」 | ✓ |
.sc | 发送集(单个发送的封包集合) | 发送编辑 | ✓ |
.rp | 机器人列表 | 机器人列表工具条 / 右键「导出」 | ✓ |
.whp | 仓库列表 | 仓库列表工具条 / 右键「导出」 | ✓ |
.whs | 仓储数据 | 仓库编辑工具条 / 右键 | ✓ |
.pas | 自动入库规则 | 自动入库 | ✓ |
.pa | 代理账号列表 | 账号列表工具条 / 右键「导出」 | ✓ |
.pml / .pmr | 本地映射 / 远程映射 | 映射设置 | ✓ |
.wl / .bl | 白名单 / 黑名单 | 防火墙设置 | ✓ |
.upr | TCP 拆包规则 | 拦截设置 → 拆包设置 | ✗ |
.xls | Excel(制表符分隔文本) | 各列表右键「导出到 Excel」 | ✗ |
.cer .crt .pem .0 | HTTPS 根证书 | 代理设置 → 导出证书 | ✗ |
.filt | 导入:旧版 WPE 过滤器 | 数据提取 | — |
.chlsx | 导入:Charles 会话 | 数据提取 | — |
.ini | 导入 / 导出:CCProxy 账号 | 账号列表 / 数据提取 | — |
附录 B · 封包类别对照
| 值 | 枚举名 | 界面名称 | 模式 | 滤镜归类 |
| 0 / 1 | WS1_Send / WS2_Send | 发送 1.1 / 发送 | 注入 | 发送 |
| 2 / 3 | WS1_SendTo / WS2_SendTo | 发送到 1.1 / 发送到 | 注入 | 发送到 |
| 4 / 5 | WS1_Recv / WS2_Recv | 接收 1.1 / 接收 | 注入 | 接收 |
| 6 / 7 | WS1_RecvFrom / WS2_RecvFrom | 接收自 1.1 / 接收自 | 注入 | 接收自 |
| 8 | WSASend | WSA发送 | 注入 | WSA发送 |
| 9 | WSASendTo | WSA发送到 | 注入 | WSA发送到 |
| 10 / 11 | WSARecv / WSARecvEx | WSA接收 | 注入 | WSA接收 |
| 12 | WSARecvFrom | WSA接收自 | 注入 | WSA接收自 |
| 13 / 15 | TCP_Req / TCP_Resp | TCP 请求 / 响应 | 代理 | TCP 请求 / 响应 |
| 14 / 16 | UDP_Req / UDP_Resp | UDP 请求 / 响应 | 代理 | UDP 请求 / 响应 |
| 17—20 | HTTP(S)_Req / Resp | HTTP(S) 请求 / 响应 | 代理 | 不参与滤镜;19 / 20(HTTPS)当前没有产出者 |
| 21 / 22 | WebSocket_Req / Resp | WebSocket 请求 / 响应 | 代理 | 不参与滤镜;21 / 22 当前也没有产出者 |
附录 C · 目录与依赖
| 路径 | 说明 |
WinsockPacketEditor.exe | 主程序 |
WPEHook.dll | 注入到目标进程的拦截模块 |
EasyHook32/64.dll、EasyLoad32/64.dll | EasyHook 引导库,按目标位数自动选择 |
wpe-mihomo.exe | 内置 mihomo 网络内核:以 TUN 接管选中的进程流量并导入 WPE SOCKS5 |
runtimes\win-{x86,x64}\native\e_sqlite3.dll | SQLite 引擎(Microsoft.Data.Sqlite 的原生件),按系统位数选择 |
IPLocation\qqwry.dat | 纯真 IP 归属地离线库(当前 2026-08-26 版,约 156 万条) |
wwwroot\ | 界面本体:Vue 3 构建产物 + 国旗图标。改这个目录等于改界面 |
McpServer\ | MCP 本机自动化 的服务端(WPEMcpServer.exe 与它的运行库):由 WPE 按需拉起,通过命名管道与主程序通信,见 第 8 章 |
runtimes\win-{x86,x64,arm64}\native\WebView2Loader.dll | WebView2 的原生加载器,三种架构各一份 |
Web\ | 远程管理静态页面(见 工具章 12 节) |
wpe-data.ico | WPE 导出的 16 种数据文件在资源管理器里的图标 |
WinsockPacketEditor.exe.config | 程序运行所需的配置,不要删 |
C:\WPE64DB\<版本>.db | 默认 SQLite 数据库(可在多开设置改路径) |
| 主要组件 | 版本 | 用途 |
| Microsoft.Web.WebView2 | 1.0.4191.47 | 界面宿主。运行时走 Evergreen,不随包分发,缺失时程序会引导安装 |
| EasyHook | 2.7.7097 | 进程注入与 API Hook |
| SuperSocket | 1.6.6.1 | SOCKS5 服务器框架 |
| mihomo | 1.19.31 | 进程接管的 TUN 网络内核 |
| QQWry | 1.3.1 | IP 归属地 |
| Microsoft.Data.Sqlite | 10.0.12 | 持久化(直接写 SQL) |
| Microsoft.Owin.* | 4.2.3 | 远程管理 Web 自托管 |
| InputSimulator | 1.0.4.0 | 机器人键鼠模拟 |
| Newtonsoft.Json | 13.0.4 | 远程管理的 Web API 序列化 |
附录 D · 术语表
| 术语 | 释义 |
| 注入模式 | 把 WPE 的拦截模块注入目标进程,从进程内部挂钩 WinSock API |
| 代理模式 | WPE 自建 SOCKS5 代理服务,目标流量绕道 WPE |
| 套接字 Socket | 连接句柄;发包必须指定有效套接字 |
| 系统套接字 | 一个全局套接字变量,供发送列表 / 机器人使用 |
| 滤镜 Filter | 匹配并改写真实网络数据的规则。注意与只管界面显示的「过滤设置」区分 |
| 普通滤镜 | 绝对位置匹配,只在固定下标比对与改写 |
| 高级滤镜 | 特征串滑动搜索,可命中多处,支持相对偏移改写 |
| 递进 Progression | 每次命中 / 发送就把指定字节按步长累加,可进位 |
| 随机 Random | 每次命中就在指定位置填一个 00–FF 的随机字节(排除原值) |
| 排除 Exclude | 搜索位取反语义:该字节 不等于 填入值才算匹配 |
| 换包 Change | 丢弃原包,用修改行数据新建封包 |
| 拆包 UnPack | 按「包头 + 长度字段」把 TCP 粘包流切成完整封包 |
| 进程设置 | 由内置 mihomo 的 TUN 将选中或手动指定的进程流量导向 WPE 代理 |
| 外部代理 | 把 WPE 的出口流量再级联给上游 SOCKS 代理 |
| 本地映射 | 用本地文件替换某个远端 URL 的响应内容 |
| 远程映射 | 把某个请求 URL 重定向到另一个 URL |
| 仓库 WareHouse | 封包样本归档区 |
| 自动入库 | 按包头规则自动把匹配的封包存进仓库(两种模式都生效) |
| 极速模式 | 不显示任何封包,仅计数并执行滤镜的高性能模式 |
| 多开 | 通过切换 SQLite 数据库路径运行多套互不干扰的配置 |
| WPC 配置 | 下发给 WPEProxyCap 加速器客户端的节点、规则与公告 |