WPE_TUTORIAL_V2 // 08_APPENDIX
附录 · 速查
Tutorial Rev · 2.1.8 beta
四张 查完就走 的速查表:文件类型认后缀、封包类别对号入座、目录与依赖排故障、术语表统一叫法。不用通读,遇到对不上号的东西再翻回来。
附录 A · 数据文件类型速查
| 扩展名 | 内容 | 导出入口 | 加密 |
.sb | 系统备份(整套配置) | 备份设置 | ✓ |
.fp | 滤镜列表 | 滤镜列表 → 菜单 | ✓ |
.sp | 发送列表 | 发送列表 → 菜单 | ✓ |
.sc | 发送集(单个发送的封包集合) | 发送编辑 | ✓ |
.rp | 机器人列表 | 机器人列表 → 菜单 | ✓ |
.whp | 仓库列表 | 仓库列表 → 菜单 | ✓ |
.whs | 仓储数据 | 仓储数据右键 | ✓ |
.pas | 自动入库规则 | 自动入库 | ✓ |
.pa | 代理账号列表 | 账号列表 → 菜单 | ✓ |
.pml / .pmr | 本地映射 / 远程映射 | 映射设置 | ✓ |
.wl / .bl | 白名单 / 黑名单 | 防火墙设置 | ✓ |
.xls | Excel(制表符分隔文本) | 各列表右键「导出到Excel」 | ✗ |
.cer .crt .pem .0 | HTTPS 根证书 | 代理设置 → 导出证书 | ✗ |
.filt | 导入:旧版 WPE 过滤器 | 数据提取 | — |
.chlsx | 导入:Charles 会话 | 数据提取 | — |
.ini | 导入 / 导出:CCProxy 账号 | 账号列表 / 数据提取 | — |
附录 B · 封包类别对照
| 值 | 枚举名 | 界面名称 | 模式 | 滤镜归类 |
| 0 / 1 | WS1_Send / WS2_Send | 发送 1.1 / 发送 | 注入 | 发送 |
| 2 / 3 | WS1_SendTo / WS2_SendTo | 发送到 1.1 / 发送到 | 注入 | 发送到 |
| 4 / 5 | WS1_Recv / WS2_Recv | 接收 1.1 / 接收 | 注入 | 接收 |
| 6 / 7 | WS1_RecvFrom / WS2_RecvFrom | 接收自 1.1 / 接收自 | 注入 | 接收自 |
| 8 | WSASend | WSA发送 | 注入 | WSA发送 |
| 9 | WSASendTo | WSA发送到 | 注入 | WSA发送到 |
| 10 / 11 | WSARecv / WSARecvEx | WSA接收 | 注入 | WSA接收 |
| 12 | WSARecvFrom | WSA接收自 | 注入 | WSA接收自 |
| 13 / 15 | TCP_Req / TCP_Resp | TCP 请求 / 响应 | 代理 | TCP 请求 / 响应 |
| 14 / 16 | UDP_Req / UDP_Resp | UDP 请求 / 响应 | 代理 | UDP 请求 / 响应 |
| 17—20 | HTTP(S)_Req / Resp | HTTP(S) 请求 / 响应 | 代理 | 不参与滤镜 |
| 21 / 22 | WebSocket_Req / Resp | WebSocket 请求 / 响应 | 代理 | 不参与滤镜 |
附录 C · 目录与依赖
| 路径 | 说明 |
WinsockPacketEditor.exe | 主程序 |
WPEHook.dll | 注入到目标进程的 Hook 程序集 |
EasyHook32/64.dll、EasyLoad32/64.dll | EasyHook 引导库,按目标位数自动选择 |
x86\SunnyNet.dll | Go 编写的 MITM 引擎(HTTP/HTTPS/WS/TCP/UDP 回调) |
IPLocation\qqwry.dat | 纯真 IP 归属地离线库 |
Config\log4net.config | 日志配置 |
Web\ | 远程管理静态页面 |
C:\WPE64DB\<版本>.db | 默认 SQLite 数据库(可在多开设置改路径) |
| 主要组件 | 版本 | 用途 |
| AntdUI | 2.1.12 | 全部界面控件、主题、国际化 |
| EasyHook | 2.7 | 进程注入与 API Hook |
| SuperSocket | 1.6.6.1 | SOCKS5 服务器框架 |
| SunnyNet | — | HTTPS 中间人 / 驱动级转代理 |
| Be.Windows.Forms.HexBox | 1.6.1 | 十六进制编辑器 |
| DiffPlex | 1.9 | 文本差异比较 |
| QQWry | — | IP 归属地 |
| log4net | 3.3.1 | 文件日志 |
| EntityFramework + System.Data.SQLite | 6.0 / 1.0.119 | 持久化 |
| Microsoft.Owin.* | 4.2.2 | 远程管理 Web 自托管 |
| InputSimulator | — | 机器人键鼠模拟 |
附录 D · 术语表
| 术语 | 释义 |
| 注入模式 | 把 WPE 的 Hook 程序集注入目标进程,从进程内部挂钩 WinSock API |
| 代理模式 | WPE 自建 SOCKS5 / HTTP 代理服务,目标流量绕道 WPE |
| 套接字 Socket | 连接句柄;发包必须指定有效套接字 |
| 系统套接字 | 一个全局套接字变量,供发送列表 / 机器人使用 |
| 滤镜 Filter | 匹配并改写真实网络数据的规则。注意与只管界面显示的「过滤设置」区分 |
| 普通滤镜 | 绝对位置匹配,只在固定下标比对与改写 |
| 高级滤镜 | 特征串滑动搜索,可命中多处,支持相对偏移改写 |
| 递进 Progression | 每次命中 / 发送就把指定字节按步长累加,可进位 |
| 随机 Random | 每次发送在指定位置填随机字节 |
| 排除 Exclude | 搜索位取反语义:该字节 不等于 填入值才算匹配 |
| 换包 Change | 丢弃原包,用修改行数据新建封包 |
| 拆包 UnPack | 按「包头 + 长度字段」把 TCP 粘包流切成完整封包 |
| 强制转代理 | 用驱动(NFAPI / Proxifier / WinDivert)在系统层把指定进程流量强制导向代理 |
| 外部代理 | 把 WPE 的出口流量再级联给上游 SOCKS 代理 |
| 本地映射 | 用本地文件替换某个远端 URL 的响应内容 |
| 远程映射 | 把某个请求 URL 重定向到另一个 URL |
| 仓库 WareHouse | 封包样本归档区 |
| 自动入库 | 按包头规则自动把匹配的代理封包存进仓库(仅代理模式触发) |
| 极速模式 | 不显示任何封包,仅计数并执行滤镜的高性能模式 |
| 多开 | 通过切换 SQLite 数据库路径运行多套互不干扰的配置 |
| WPC 配置 | 下发给 WPEProxyCap 加速器客户端的节点、规则与公告 |