CN
v2.5
WPE_TUTORIAL_V2 // 10_APPENDIX

附录 · 速查

最新版教程

四张 查完就走 的速查表:文件类型认后缀、封包类别对号入座、目录与依赖排故障、术语表统一叫法。不用通读,遇到对不上号的东西再翻回来。

附录 A · 数据文件类型速查

扩展名内容导出入口加密
.sb系统备份(整套配置)备份设置✓
.fp滤镜列表滤镜列表工具条 / 右键「导出」✓
.dec解码器列表解码器列表工具条 / 右键「导出」✓
.pex取值器列表取值器列表工具条 / 右键「导出」✓
.sp发送列表发送列表工具条 / 右键「导出」✓
.sc发送集(单个发送的封包集合)发送编辑✓
.rp机器人列表机器人列表工具条 / 右键「导出」✓
.whp仓库列表仓库列表工具条 / 右键「导出」✓
.whs仓储数据仓库编辑工具条 / 右键✓
.pas自动入库规则自动入库✓
.pa代理账号列表账号列表工具条 / 右键「导出」✓
.pml / .pmr本地映射 / 远程映射映射设置✓
.wl / .bl白名单 / 黑名单防火墙设置✓
.uprTCP 拆包规则拦截设置 → 拆包设置✗
.xlsExcel(制表符分隔文本)各列表右键「导出到 Excel」✗
.cer .crt .pem .0HTTPS 根证书代理设置 → 导出证书✗
.filt导入:旧版 WPE 过滤器数据提取—
.chlsx导入:Charles 会话数据提取—
.ini导入 / 导出:CCProxy 账号账号列表 / 数据提取—

附录 B · 封包类别对照

值枚举名界面名称模式滤镜归类
0 / 1WS1_Send / WS2_Send发送 1.1 / 发送注入发送
2 / 3WS1_SendTo / WS2_SendTo发送到 1.1 / 发送到注入发送到
4 / 5WS1_Recv / WS2_Recv接收 1.1 / 接收注入接收
6 / 7WS1_RecvFrom / WS2_RecvFrom接收自 1.1 / 接收自注入接收自
8WSASendWSA发送注入WSA发送
9WSASendToWSA发送到注入WSA发送到
10 / 11WSARecv / WSARecvExWSA接收注入WSA接收
12WSARecvFromWSA接收自注入WSA接收自
13 / 15TCP_Req / TCP_RespTCP 请求 / 响应代理TCP 请求 / 响应
14 / 16UDP_Req / UDP_RespUDP 请求 / 响应代理UDP 请求 / 响应
17—20HTTP(S)_Req / RespHTTP(S) 请求 / 响应代理不参与滤镜;19 / 20(HTTPS)当前没有产出者
21 / 22WebSocket_Req / RespWebSocket 请求 / 响应代理不参与滤镜;21 / 22 当前也没有产出者

附录 C · 目录与依赖

路径说明
WinsockPacketEditor.exe主程序
WPEHook.dll注入到目标进程的拦截模块
EasyHook32/64.dll、EasyLoad32/64.dllEasyHook 引导库,按目标位数自动选择
wpe-mihomo.exe内置 mihomo 网络内核:以 TUN 接管选中的进程流量并导入 WPE SOCKS5
runtimes\win-{x86,x64}\native\e_sqlite3.dllSQLite 引擎(Microsoft.Data.Sqlite 的原生件),按系统位数选择
IPLocation\qqwry.dat纯真 IP 归属地离线库(当前 2026-08-26 版,约 156 万条)
wwwroot\界面本体:Vue 3 构建产物 + 国旗图标。改这个目录等于改界面
McpServer\MCP 本机自动化 的服务端(WPEMcpServer.exe 与它的运行库):由 WPE 按需拉起,通过命名管道与主程序通信,见 第 8 章
runtimes\win-{x86,x64,arm64}\native\WebView2Loader.dllWebView2 的原生加载器,三种架构各一份
Web\远程管理静态页面(见 工具章 12 节)
wpe-data.icoWPE 导出的 16 种数据文件在资源管理器里的图标
WinsockPacketEditor.exe.config程序运行所需的配置,不要删
C:\WPE64DB\<版本>.db默认 SQLite 数据库(可在多开设置改路径)
主要组件版本用途
Microsoft.Web.WebView21.0.4191.47界面宿主。运行时走 Evergreen,不随包分发,缺失时程序会引导安装
EasyHook2.7.7097进程注入与 API Hook
SuperSocket1.6.6.1SOCKS5 服务器框架
mihomo1.19.31进程接管的 TUN 网络内核
QQWry1.3.1IP 归属地
Microsoft.Data.Sqlite10.0.12持久化(直接写 SQL)
Microsoft.Owin.*4.2.3远程管理 Web 自托管
InputSimulator1.0.4.0机器人键鼠模拟
Newtonsoft.Json13.0.4远程管理的 Web API 序列化

附录 D · 术语表

术语释义
注入模式把 WPE 的拦截模块注入目标进程,从进程内部挂钩 WinSock API
代理模式WPE 自建 SOCKS5 代理服务,目标流量绕道 WPE
套接字 Socket连接句柄;发包必须指定有效套接字
系统套接字一个全局套接字变量,供发送列表 / 机器人使用
滤镜 Filter匹配并改写真实网络数据的规则。注意与只管界面显示的「过滤设置」区分
普通滤镜绝对位置匹配,只在固定下标比对与改写
高级滤镜特征串滑动搜索,可命中多处,支持相对偏移改写
递进 Progression每次命中 / 发送就把指定字节按步长累加,可进位
随机 Random每次命中就在指定位置填一个 00–FF 的随机字节(排除原值)
排除 Exclude搜索位取反语义:该字节 不等于 填入值才算匹配
换包 Change丢弃原包,用修改行数据新建封包
拆包 UnPack按「包头 + 长度字段」把 TCP 粘包流切成完整封包
进程设置由内置 mihomo 的 TUN 将选中或手动指定的进程流量导向 WPE 代理
外部代理把 WPE 的出口流量再级联给上游 SOCKS 代理
本地映射用本地文件替换某个远端 URL 的响应内容
远程映射把某个请求 URL 重定向到另一个 URL
仓库 WareHouse封包样本归档区
自动入库按包头规则自动把匹配的封包存进仓库(两种模式都生效)
极速模式不显示任何封包,仅计数并执行滤镜的高性能模式
多开通过切换 SQLite 数据库路径运行多套互不干扰的配置
WPC 配置下发给 WPEProxyCap 加速器客户端的节点、规则与公告