CN
v2.5
WPE_TUTORIAL_V2 // 07_TOOLS

工具 · 配置

最新版教程

主界面之外的那些页:五个 辅助工具、给加速器下发节点的 WPC 配置、系统日志、五组 全局设置、远程管理 Web 台,以及一份性能调优清单。

01 · 统计数据

回答一个问题:滤镜到底跑没跑、跑了多少。页面按 两级漏斗 排列:先看封包里有多少被滤镜命中,再看每种动作各执行了多少次。

01统计数据 · 上面是命中漏斗,中间是动作构成,下面是逐条滤镜的明细。
WPE x64 统计数据页:命中漏斗、动作构成堆叠条、滤镜明细表
  1. 工具条:刷新 与 实时 / 暂停 分段。页面开着时每秒自己刷一次;暂停 是给「数字每秒跳一次、想抄下某个值都抄不准」准备的
  2. 命中(第一级漏斗):代理总数 → 命中封包 → 执行次数。中间那个「命中封包」是 被滤镜改过的封包条数,与执行次数不是一回事(一条封包可能被好几条滤镜依次处理),两个一起看才知道「命中面有多宽、每条被处理几次」(右边那个 1.66 × 每条命中 就是这个比值)
  3. 动作构成(第二级漏斗):五种动作合成 一条堆叠条,不是五个独立进度条。每执行一次恰好命中一种动作,所以 五项之和必须等于执行次数——这层关系只有堆叠条画得出来
  4. ⚠️ 而且它 真的会去核对这个恒等式:对不上就在界面上写出差多少(默认不出声的东西要出声)
  5. 明细表:序号 / 滤镜名称 / 模式 / 状态 / 动作 / 执行次数 / 占比。状态三种取值——有命中(启用且已命中过)· 未命中(启用但还没命中)· 已禁用。这一列是判断「滤镜到底跑没跑」最快的地方
  6. 执行次数那一列可以点着排序(升 → 降 → 回到原始顺序)。⚠️ 这与滤镜列表页「刻意不排序」不矛盾:那份列表的 顺序就是数据,而这一页是只读视图,序号列显示的始终是它在滤镜列表里的原始位置
  7. 归零 只清 滤镜那一组 计数,封包总数与流量不动
// 计数怎么清零

两种模式下这一页的统计都是准确的。清空封包列表时会 连同对应那组计数一起清零;这一页的 归零 则只清滤镜这一组。

02 · 文本对比

两个页签,是 定位字段偏移 的主力工具。它会先把两边 对齐 再比较:抓包里最常见的情况是「中间插了一个字节」,这时只会标出那一个字节,不会把后面的内容全部误报成「修改」。

02文本对比 · 把两次抓到的同类封包灌进 A / B,一眼看出哪几个字节变了。
WPE x64 文本对比页:十六进制/文本、文本比较/文本查重、正则高亮、A 与 B 两块编辑区
  1. 十六进制 / 文本(最左那组分段):决定按 字节 还是按 行 对齐。封包列表右键「添加到文本 A / B」灌进来的是十六进制,所以多数时候用左边那一档;内容不像十六进制时工具条上会挂一句提示,但 不会自动替你切(自动切了用户不知道发生过什么)
  2. 文本比较 / 文本查重:前者找「哪几个字节不一样」,后者找「两边共同的片段」,是两件事
  3. 正则高亮 + 过滤:正则只作用在 编辑区,对比视图是只读的
  4. 编辑 / 暂存 / 还原 / 清空:「编辑」是个开关——两边都空时展开编辑区,比较之后自动收起 把地方让给结果,点一下再回去
  5. 文本 A / 文本 B:手工粘贴,或用封包列表右键的「添加到文本 A / 添加到文本 B」灌入(整体替换,不是追加)。标题上实时显示长度
  6. 比较之后这一屏会换成 并排对齐视图:A 与 B 装在 同一个滚动容器 里,插入 / 删除的那一侧用 ·· 占位格顶住,所以横着扫永远对得齐,也就不需要「同步滚动」那种开关

结果按 一处一处的差异块 列出:上面那例只有 1 处。比较单位由当前那组分段决定(十六进制按字节、文本按行)。

  • 工具条上那个 ‹ n / N › 前后翻差异(F3 / Shift+F3),底部一条 22px 的 差异缩略图 回答「差异集中在头部还是尾部、密不密」
  • ⚠️ 编辑距离 封顶:两段毫不相干的长文本会退化成「中间整段算一块改」,这时工具条上会出一条琥珀提示 + 一次轻提示。界面必须把这件事说出来,否则你看到一块巨大的「改」,会以为算法认真比过了

文本查重

找 两边共同的片段,最小字节数默认 4。结果 优先列出最长的片段,同一个序列只列一行。

  • 表里多一列 占比(长度 × 次数 ÷ 总字节):看哪一条片段在数据里占的比重最大
  • A / B 各一条 覆盖率条,青色是被共同片段盖住的部分;点条子跳到那一条
  • ⚠️ 最小字节数默认是 4:设得太小(比如 2)会找出大量碰巧相同、没有意义的片段

03 · 编码解码工作台

原来的独立「异或计算」已并入编码解码工作台,2.4 新增了可保存、可复用的解码器。先在工作台验证处理方式,再把它保存为配方,供封包列表、详情和智能解码复用。

03快速编解码 · 左输入、中参数、右输出;适合先验证一个猜想。
WPE x64 编解码工作台:输入、算法与参数、输出三栏
  1. 顶部选择器先选快速编解码或某一份已保存解码器。解码器不是“猜密码”的工具,而是一份明确的处理配方:例如“这类 TCP 响应先跳过 4 字节包头,再用这个 XOR/AES 密钥解码”。快速模式用于尝试:XOR、AES-CBC、Protobuf 推测和文本/字节编码;保存的解码器则会带上完整配置
  2. 方向决定左、右两栏的含义:编码是“原文 → 结果”,解码是“结果 → 原文”。解码时源数据可选十六进制或 Base64;处理失败会直接显示原因,不会把乱码伪装成结果
  3. XOR 适合循环密钥;AES/DES 需要正确的密钥、IV、模式和填充;Protobuf、MessagePack、BSON、AMF 与 FlatBuffers 是结构查看工具,不能从无规则二进制凭空还原业务字段
  4. 所有输入上限为 4 MB。先在这里用一小段已知样本验证,确认文本可读、包头与长度合理后,再保存成解码器

04 · 新建与管理解码器

在侧栏 Rules → 解码器 打开列表,点击新增解码器。名称写“协议/方向/版本”而非“测试”,例如 Login TCP Response XOR v1;列表顺序也有意义:智能解码和右键菜单按此顺序尝试。

  1. 选算法并填密钥。密钥格式可为十六进制、Base64 或文本;AES/DES 还要按协议填写 IV、分组模式和填充。没有密钥时不要创建“空 AES”——它必然失败。
  2. 若协议有长度字段或固定包头,配置帧:长度字段仅支持 1/2/4 字节,可选大小端、长度是否包含自身/固定头、固定头校验和数据偏移。帧配置错了会把截断数据交给算法,结果不可信。
  3. 设适用范围:协议(TCP/UDP/HTTP/WebSocket)和方向(请求/响应)。它只在真实封包列表和详情里筛选;工作台测试故意不受范围限制,方便调试。
  4. 保存后可启用/禁用、复制、调整顺序、导入或导出 .dec。导出用于备份或在另一台 WPE 导入;不要把密钥不明的解码器文件当作可信配置直接启用。
04解码器列表与编辑 · 管理配方、定义算法、帧与适用范围。
WPE x64 解码器列表:新增解码器、启用状态、工具栏与右键菜单
WPE x64 解码器编辑:算法、密钥、帧和适用范围

05 · 在封包上解码与智能解码

在注入或代理模式的封包列表选中一条,右键解码器可挑一份已启用的配方;多选会逐条处理并显示进度,取消不会弹出半截结果。右键智能解码会按列表顺序尝试所有已启用、且适用范围匹配的解码器,只保留看起来可读的结果。

// 智能解码不是破解

它不会猜出加密密钥、不会绕过 TLS,也不保证命中结果就是协议真相;它只是自动试用你自己已经创建并启用的解码器。先用已知样本验证解码器,再以包头、长度、字段规律和多条封包的重复结果交叉确认。

  • 单条结果显示文本、十六进制和所用解码器;多选结果按原封包分组,便于比较同一规则在不同会话上的表现。
  • 详情面板也可解码。解码仅在用户发起时运行,绝不进入抓包、滤镜或转发热路径,因此不会改变原始封包和网络行为。
  • 常见制作流程:抓两三条同类包 → 文本对比定位可变字段 → 在工作台验证算法/密钥/帧 → 新建解码器并限定范围 → 用智能解码批量验证 → 确认后再考虑写滤镜。
05智能解码结果 · 显示每个命中的已启用解码器及其输出。
WPE x64 智能解码结果窗口:多条解码器命中结果

06 · 数据提取

三种提取类型做成 三张卡,每张写明读什么文件、生成什么文件、用来做什么,选之前一眼看清。

05数据提取 · 三张类型卡,选中哪张就按哪张的规则解析。
WPE x64 数据提取页:选择文件、复制、生成,以及三张类型卡
  1. 选择文件:走系统原生文件框(浏览器给不出完整路径,与文件框同一个理由)。也可以 把文件直接拖进这一屏——拖进来时才浮出一层虚线蒙层,平时不占地方
  2. Charles 会话 .chlsx → .txt:把 每一条 会话的响应体提成十六进制,块之间空一行隔开
  3. 旧版 FILT 过滤器 .filt → .fp:把旧版 WPE 的过滤器转成 WPE x64 的滤镜列表(解析 35 个 ¥ 分隔字段,映射出名称、包头 / 套接字 / 长度条件、普通 / 高级模式、动作、搜索与修改内容、递进)
  4. WPE 账号备份 .pa → .ini:转成 CCProxy 的账号文件
  5. 结果头上写着 提取到 N 条,按下「生成」之前先确认数量对不对
  6. 复制:提出来的十六进制多半要贴到滤镜 / 异或计算里去,为此先存一个文件再打开它纯属绕路。结果本身也可以直接改,改完再「生成」
  7. ⚠️ 换类型会把结果清掉:不清的话屏幕上会是「类型:账号备份」配着上一次提出来的十六进制,而「生成」按的是 新 类型
提取类型输入输出
Charles XML 会话文件 → 十六进制数据.chlsx把 <response><body> 的 Base64 解出来显示成十六进制
FILT 过滤器文件 → WPE64 滤镜文件.filt(旧版 WPE)转换成 WPE x64 滤镜 XML
WPE 帐号文件 → CCProxy 帐号文件.paCCProxy 格式 .ini

界面提示:提取成功后会在下方显示数据内容,点击生成按钮可导出对应格式的数据文件.

07 · WPC 配置(对接加速器)

仅代理模式可见。 这里配置的内容会通过 WPE 内置的 Web 服务下发给 WPEProxyCap 加速器客户端。设备从订阅到连进 WPE 的完整步骤见 代理模式 · 用 WPC 接入设备。

// 前置条件:得先有订阅号

本节配的东西,客户端是 凭订阅号找过来 的:WPC 先拿订阅号去 订阅服务器 换到你这台机器的地址,才会来请求下面两个接口。订阅号只能由订阅服务器签发,需自行提交申请,详见 代理客户端 · 订阅号从哪来。

06下发链路 · 客户端通过两个接口拿到节点与公告。
WPEProxyCap加速器客户端 WPE x64远程管理 Web :88 WPC 配置服务器 / 规则 / 公告 GET /ProxyCap/GetServerList 节点列表 + 规则 读取 SOCKS5 代理服务节点真正的出口 连上节点后走 SOCKS5 /ProxyCap/* 供客户端读取
endpoints
GET http://{本机IP}:{远程管理端口}/ProxyCap/GetServerListGET http://{本机IP}:{远程管理端口}/ProxyCap/GetNoticeList
07WPC 配置 · 服务器列表 · 这里配的节点会下发给加速器客户端。
WPE x64 WPC 配置页:服务器列表与公告列表两个分段、节点表
  1. 服务器列表 / 公告列表(分段,各带条数):对应客户端读取的两个接口 /ProxyCap/GetServerList 与 /ProxyCap/GetNoticeList
  2. 新增服务器 与右边的 清空所有服务器;中间那句灰字说明这张表是干什么的
  3. 表列:序号 / 启用 / 服务器名称 / 服务器地址 / 找回密码地址 / 立即注册地址 / 验证地址 / 规则 / 操作。除服务器名称外全部居中——短而齐的值居中之后一竖列扫下来最省力,只有变长标识左对齐才对得齐
  4. 规则 那一列是条数,点操作区中间那个纸飞机打开 规则集:一台服务器带一组 Clash 规则,客户端拿到之后写进 mihomo 的配置
  5. 启用 是一个绿色勾选框,点一下立刻生效并落库;没启用的行整行压暗,但勾选框那格除外——它正是用来把这一行重新点亮的控件
  6. 操作列三个图标:✎ 编辑 · 纸飞机 规则集 · ✕ 删除

服务器列表

字段默认说明
启用勾选只有启用的才会下发
服务器名称—客户端节点显示名
服务器地址— : 1080该节点的 SOCKS5 地址,一个字段里填 IP 与端口,列表里显示为 IP:端口
找回密码地址—客户端「找回密码」按钮跳转的网址
立即注册地址—客户端「立即注册」跳转
验证地址—客户端账号验证接口

规则列表(每个服务器一套)

点服务器行操作区中间的 纸飞机 打开规则集。这里的规则会下发给代理客户端,客户端连接时把它们写进加速内核(mihomo)配置的 rules: 段,每条规则一行,格式是 类型,参数,动作。

字段说明
启用只有启用的规则才会下发;临时不用的规则取消勾选即可,不必删除
类型按什么来匹配连接,常用类型见下面的 规则类型与参数
参数要匹配的值,写法随类型而定。新增时可以一次填多个,用 ; 分隔——填 a.com;b.com 会生成两条规则;MATCH 留空
动作命中之后怎么处理:PROXY / DIRECT / REJECT,见下表
动作效果典型用途
PROXY走当前连接的节点(经 WPE x64 的 SOCKS5 代理出去)需要加速的游戏、需要经 WPE 抓包的程序
DIRECT不经代理,本机直接连接局域网、国内网站、不需要加速的软件
REJECT直接拒绝这个连接屏蔽广告、数据上报之类不想放行的地址

规则是怎么生效的

  1. 客户端连接时,把当前节点 启用 的规则 按表里的顺序 写进配置。表格右键可以置顶 / 上移 / 下移 / 置底来调整顺序。
  2. 每个新连接 从上往下 逐条比对,命中第一条就按它的动作处理,后面的规则不再看。所以「例外」要放在前面,「大范围」放在后面。
  3. 一条都没命中时按 直连 处理。建议最后一条总是写一条 MATCH,把兜底的去向写清楚;一台服务器 一条规则都没有 时,客户端会自动补一条 MATCH,DIRECT。

下面这几行规则,写进配置之后就是这个样子(第一条是局域网直连,第二、三条让游戏走加速,最后兜底直连):

mihomo rules
rules: - GEOIP,LAN,DIRECT - PROCESS-NAME,game.exe,PROXY - DOMAIN-SUFFIX,game-example.com,PROXY - MATCH,DIRECT
// 改完规则怎么生效

规则在 客户端连接时 才写进配置。改完之后,让客户端重新获取节点(重新打开客户端或更新一次订阅),再重新连接即可。

规则类型与参数

下拉框里列出的类型中,下表这些是加速内核支持、可以放心使用的:

类型匹配什么参数写法示例
DOMAIN完整域名,必须完全相同域名www.example.com
DOMAIN-SUFFIX域名本身及它的所有子域名域名后缀example.com(同时匹配 example.com 与 a.example.com)
DOMAIN-KEYWORD域名里包含这个关键字关键字game
DOMAIN-REGEX域名符合这个正则表达式正则表达式^login[0-9]*[.]example[.]com$
IP-CIDR目标 IPv4 地址落在这个网段里IPv4 网段,单个 IP 写 /32203.0.113.0/24、203.0.113.8/32
IP-CIDR6目标 IPv6 地址落在这个网段里IPv6 网段2001:db8::/32
SRC-IP-CIDR发起连接的一方(来源)IP 落在这个网段里IPv4 网段192.168.1.0/24
DST-PORT目标端口单个端口、区间,多个用 / 分隔443、27015-27030、80/443
SRC-PORT来源端口同上7777
PROCESS-NAME发起连接的程序程序文件名,带 .exegame.exe
PROCESS-PATH发起连接的程序(按完整路径区分同名程序)程序完整路径C:\Games\Demo\game.exe
NETWORK传输协议tcp 或 udpudp
GEOIP目标 IP 的所属地区地区代码;LAN 表示局域网与保留地址LAN
GEOSITE域名所属的分类分类名cn
AND括号里的条件 全部 满足((条件1),(条件2))((PROCESS-NAME,game.exe),(NETWORK,udp))
OR括号里的条件 任意一个 满足同上((DST-PORT,80),(DST-PORT,443))
NOT括号里的条件 不满足((条件))((DOMAIN-SUFFIX,example.com))
IN-PORT连接进入加速内核时使用的本地端口端口一般用不到
MATCH所有连接(兜底)留空放在最后一条
// 这几种写法会被客户端跳过

客户端把节点的规则写成加速内核的配置时,内核不认的规则会被跳过 —— 连接受影响吗?不受,但这一条规则不生效,客户端的 系统日志 里会留下一行琥珀色的 已跳过一条规则:类型,参数(原因)。下面这几种属于会被跳过的:
① 不要用这几个类型:RULE-SET 与 SUB-RULE(需要额外的规则集 / 子规则配置,客户端生成的配置里没有)、UI-EX / COMMAND / DEVICE-NAME(加速内核不支持);
② 除 MATCH 外,参数不能留空;MATCH 则 必须留空;
③ 参数里不能带逗号:多个端口用 / 分隔(80/443 可以,80,443 不行);AND / OR / NOT 的括号表达式是例外,原样保留;
④ 参数里只写值本身,不要追加 no-resolve 之类的附加选项(IP-CIDR / IP-CIDR6 / GEOIP 上的 no-resolve 是例外,客户端会替你摆到动作后面)。
某条规则看起来没生效时,先去系统日志里搜「已跳过」。

// 手机上还会多跳过一类

除了上面这些,PROCESS-NAME 与 PROCESS-PATH 规则在 WPC 手机版 上也会被跳过 —— 手机按应用分流是由「分应用代理」在系统 VPN 那一层做的,规则里的进程名用不上。想在手机上让某个游戏走代理,请用 分应用代理,详见 WPC 手机版教程 · 规则与 DNS 说明。

// GEOIP / GEOSITE 要先下载数据库

GEOIP,LAN 可以直接用;其它地区代码与 GEOSITE 分类,加速内核第一次用到时要先联网下载地理数据库,网络不好时连接会等很久。游戏加速场景下,更推荐用 IP-CIDR 与 DOMAIN-SUFFIX 写明具体的地址与域名。

常用规则配置

下面每一组都是按顺序新增到规则集里的几条规则。在界面上 一行就是一条:选类型、填参数、选动作,点「插入」。

① 只让游戏走加速,其它流量直连(最常用)

recipe 1
PROCESS-NAME,game.exe,PROXYPROCESS-NAME,launcher.exe,PROXYMATCH,DIRECT

新增时类型选 PROCESS-NAME、参数填 game.exe;launcher.exe、动作选 PROXY,一次就生成前两条;再加一条类型 MATCH、参数留空、动作 DIRECT。游戏有登录器、更新器时,把它们的程序名一起写上。

② 按游戏服务器的域名 / IP 加速

recipe 2
DOMAIN-SUFFIX,game-example.com,PROXYIP-CIDR,203.0.113.0/24,PROXYMATCH,DIRECT

适合知道游戏服务器地址的情况(可以先用 WPE x64 抓一次包,看服务端地址那一列)。按域名写能覆盖它的所有子域名,按 IP 写适合直接连 IP 的游戏。

③ 全部走加速,但局域网与指定网站直连

recipe 3
GEOIP,LAN,DIRECTDOMAIN-SUFFIX,qq.com,DIRECTDOMAIN-SUFFIX,weixin.qq.com,DIRECTMATCH,PROXY

兜底改成 MATCH,PROXY,所有流量默认走加速;前面列出的例外直连。局域网直连那一条建议始终保留,免得打印机、NAS 之类的本地设备走了代理。

④ 只加速游戏的 UDP 流量(语音、对战)

recipe 4
AND,((PROCESS-NAME,game.exe),(NETWORK,udp)),PROXYMATCH,DIRECT

AND 要求括号里的条件同时满足:程序是 game.exe,并且 协议是 UDP。这一条的参数整段填 ((PROCESS-NAME,game.exe),(NETWORK,udp))。

⑤ 按端口加速

recipe 5
DST-PORT,27015-27030,PROXYMATCH,DIRECT

游戏使用固定端口段时最省事。端口区间用 -,多个端口或区间用 / 连起来,比如 27015-27030/3478。

⑥ 屏蔽某些地址

recipe 6
DOMAIN-SUFFIX,ads.example.com,REJECTPROCESS-NAME,game.exe,PROXYMATCH,DIRECT

REJECT 的规则要放在 最前面:规则按顺序比对,放在后面的话,连接可能已经被前面的规则放行了。

// 写规则的几个习惯

① 例外在前、大范围在后、MATCH 最后;
② 同一个游戏的程序名、域名、IP 放在一起,方便以后整体上移下移;
③ 暂时不用的规则取消 启用 而不是删掉,想恢复时勾回来就行;
④ 每台服务器一套规则,不同节点可以给不同的游戏配不同的规则。

公告列表

字段说明
公告类型1 活动情报(蓝)· 2 维护说明(黄)· 3 电竞赛事(绿)· 4 限时商城(紫)· 5 玩家社区(蓝)
标题 / 内容内容支持多行
更多详情地址点击「更多」跳转的网址

08 · 系统日志

页签列导出列头
系统日志序号 / 时间戳(HH:mm:ss) / 模块 / 日志内容记录时间 · 模块 · 日志内容
滤镜日志序号 / 时间戳(HH:mm:ss:fffffff) / 滤镜名称 / 动作 / 匹配数 / 类别 / 长度记录时间 · 滤镜名称 · 动作 · 匹配数 · 类别 · 长度
代理日志序号 / 时间戳 / 账号 / IP地址 / 日志内容记录时间 · 账号 · IP地址 · 日志内容
MCP 日志序号 / 时间戳(HH:mm:ss) / 模块 / 日志内容记录时间 · 模块 · 日志内容
08系统日志 · 四个页签是四份数据,不是一张表加个筛选。
WPE x64 系统日志页:四个页签、日志自动清理、导出到 Excel、清空
  1. 四个页签:系统 / 滤镜 / 代理 / MCP。它们的 列完全不同,是四份数据、四套列。MCP 日志记的是每一次工具调用;代理日志来自 SOCKS5 服务和代理模式的运行链路,因此注入模式下不会产生这一类记录。
  2. 日志自动清理 + 条数(默认 5000,范围 100 ~ 500000)。⚠️ 它与封包列表那个「自动清理」是 两套:这一个管系统 / 滤镜 / 代理 / MCP 四路日志,那一个管封包与代理列表,互不影响。文案也刻意分开(这里写的是「日志 自动清理」)
  3. ⚠️ 语义是 环形——超出后只删最旧的、保留最近 N 条。日志恰恰是拿来往回翻的,整表清空会在你正查一个问题时把整屏一次抹掉
  4. 自动滚动的行为留着、开关没了:停在底部就跟着走,往上翻一下立刻停住,翻回底部又接着走(tail -f 那一套)
  5. 导出到 EXCEL 导的是整张表(不分选中);清空 会把还没显示的积压一起清掉
  6. 日志可以 直接选中一段复制出去

⚠️ 日志 只保存在内存里,不会写到磁盘;程序遇到的意外错误也记在这里。要留档就用导出到 EXCEL。

进程真崩掉时内存日志跟着没,那时只剩 事件查看器(.NET Runtime / Application Error)与 WER 两处。⚠️ 事件查看器里那个 EdgeWebView Id=256 的事件 不是崩溃信号——它是每次启动都出现的扩展 GC 日志,一天能刷几十条,别顺着它查。

// 排查第一站

注入失败、代理启动失败、证书安装、滤镜错误、机器人指令错误、远程管理启停——全都会在这里留痕。遇到问题先来这里,再去看 FAQ。

09 · 系统设置

09系统设置 · 三组,管的都是「怎么跑」。
WPE x64 系统设置:工作模式、列表执行模式、滤镜执行模式
  1. 01 工作模式 · 极速模式(默认关):开启后 只做记数以及滤镜的匹配和修改,不再显示封包数据。用于超高频改包——界面是整条链路上最贵的一段,关掉它抓包速率能上一个量级
  2. 02 列表执行模式(默认 按顺序执行):一条跑完再跑下一条,还是全部启用的一起跑。影响 发送列表 与机器人列表的批量执行——两份共用这一个开关
  3. 03 滤镜执行模式(默认 按顺序执行):命中多条滤镜时,是从上到下都跑一遍(替换会继续往下匹配,后面的滤镜作用在已改过的数据上),还是只执行命中的第一条。详见 滤镜章 07 节
  4. 每一组下面那句灰字就是它的一句话解释,不必回来查文档
  5. ⚠️ 滤镜动作的配色也不在这儿:它改到了 数据页工具条上那四个色块——点哪个色块就改哪个动作的配色,改的东西摆在它作用的地方旁边
// 极速模式下统计还准不准

准。它只是不把封包放进列表,计数、流量、滤镜匹配与改写一件都不少,两种模式都是如此。

10 · 快捷键设置

10快捷键设置 · 全局热键,WPE 窗口不在前台也生效。
WPE x64 快捷键设置:作用于、12 个录制框与各自的状态灯
  1. 作用于:二选一 —— 发送列表 或 机器人列表。这个开关决定所有快捷键打向谁;下面那句灰字把 1~10 与「执行 / 停止」的分工写清楚了
  2. 快捷键 1 ~ 10:分别触发对应列表的 第 1 ~ 10 项(按 列表下标,不是按名字)
  3. 执行 / 停止(第 11 / 12 个):执行整份列表 / 停止整份列表
  4. 输入框是 按键录制框,直接按下组合键即可;支持 Ctrl / Alt / Shift + F1~F24、0~9、NumPad0~9
  5. 每行最前面那颗灯 是这一条的状态,悬停看文字:绿 生效中 · 黄 改过了还没按「注册」 · 红 注册失败(多半被别的程序占了)· 灰(空心)未设置。一竖列灯对齐成一条,扫一眼就知道哪几个没生效
  6. ⚠️ 注册 那一刻就向系统登记,不等保存;保存 只管「作用于」那个二选一。底下那句灰字说的就是这件事
// 按了没反应?

① 那一行的灯是不是绿的(红 = 被别的软件占了,黄 = 改过了还没按注册);② 「作用于」选对了吗——快捷面板的页签旁边那枚青色键盘图标 指着它,不用打开这个弹窗也看得见;③ 对应序号的列表项存在吗(快捷键 1 = 列表第 1 项);④ 起的是 发送 却什么都没发出去,去看 发送那一节 的排查清单。

11 · 备份设置

一次性导出 / 导入整套配置到 .sb 文件(可加密),包括仓库、自动入库规则、WPC 的节点与规则、WPC 的公告。

11备份设置 · 勾要带走的东西,四组多列排开。
WPE x64 备份设置:系统运行、代理模式、列表数据、WPC 配置四组勾选项
  1. 01 系统运行:系统运行配置 · 注入模式配置
  2. 02 代理模式:代理模式配置 · 代理账号 · 白名单 · 黑名单 · 代理映射
  3. 03 列表数据:滤镜列表 · 发送列表 · 机器人列表 · 自动入库规则 · 仓库(默认不勾——它含封包字节,可能很大,悬停有说明)
  4. 04 WPC 配置:节点与规则 · 公告
  5. 全选 在左下角;右边是导入备份与导出备份
  6. ⚠️ 底下那句话要看清:导入只替换备份里带有的项,备份里没有的保持不动;替换后立即保存。注意:导出时是空的列表不会写进备份,所以导入后目标机上的同名列表保持原样
  7. ⚠️ 一个都不勾会被拦下
// 加密

导出时会先弹窗询问:点 不加密 直接导出(任何人都能打开),或把密码输两遍后点 加密导出;密码为空时弹窗里提示「请输入密码」,两次不一致时提示「两次输入不一致」。
导入加密过的文件时,输入导出时设的密码再点 解锁导入,输错会在弹窗里提示「密码不对,再试一次」;没加密的文件直接导入,不弹密码框。

// 导入是替换,不是追加

备份里带有的项,导入时会 先清空再装入,滤镜、发送、机器人保持备份里的顺序;备份里没有的项保持不动。导出时如果某一项生成失败,整次导出会 提示失败,并在系统日志里写明是哪一项。

12 · 软件设置(界面语言 · 外观 · 显示 · 文件图标)

标题栏右侧那颗 齿轮 打开。它管的是「这个程序长什么样」,所以在 每一屏都点得到,不像那 12 个设置弹窗只在进了模式之后才有意义(首页那两条入口 —— 多开设置与 MCP 设置 —— 是例外)。

12软件设置 · 四组:界面语言 · 外观 · 显示 · 文件图标。
WPE x64 软件设置:语言下拉、三张主题卡、全局字号与主文字颜色、扫描线开关、文件图标
  1. 界面语言:七种——简体中文 / 繁體中文 / English / 日本語 / 한국어 / Tiếng Việt / Русский。下拉里每一项是「两字母前缀 + 该语言自己的写法」,右边跟一个文化名(zh-CN)。用自称是刻意的:切到一种看不懂的语言之后,自称是屏幕上唯一还认得出来的东西;前缀则是给首字母跳转用的(CJK 的名字按首字母跳不了)
  2. ⚠️ 页面文字与弹窗文案一起切换——前者是前端的字典,后者来自 C# 那半边,两者靠同一个设置同步,不会出现「界面英文、弹窗中文」
  3. 外观:深色 / 浅色 / 跟随系统 三张卡,每张带一条四色预览带(底 / 卡片 / 面板 / 强调)。「跟随系统」那张是深浅各占一半
  4. ⚠️ 不是反相,是同一套设计换一组颜色:版式、间距、边框、四角标记、网格底纹、游走亮带全部保留。霓虹色在浅色下会各自压到能读的程度,色相不变
  5. 「跟随系统」时下面那句说明会把 此刻解析成了哪一种 一并写出来——只显示「跟随系统」的话,没法确认它到底认出了系统是深是浅
  6. 显示:全局字号(90%–150%、5% 一档)缩放整个界面的全部字号;主文字颜色可自己选(不勾 = 用当前主题的原生灰阶),旁边是 恢复默认。这两项随保存生效,并随显示偏好与备份一起走
  7. 扫描线(原来单独一组「氛围」):整块屏幕上缓慢游走的那条亮带(10 秒一趟);关掉之后其余氛围(网格底纹、四角标记)不受影响。⚠️ 它与主题 正交,浅色下同样有,所以并进「显示」卡而不是「外观」
  8. 文件图标:给 WPE 导出的 16 种文件(.sb .fp .dec .pex .sp .sc .rp .whp .whs .pas .pa .wl .bl .pml .pmr .upr)在资源管理器里显示自己的图标。只写 当前用户 的设置、不注册打开方式(机器上可能同时解压着好几个版本,双击该开哪一个说不准),别人已经占用的后缀一律不动。按钮 立即生效,不用按保存
  9. 这一屏是 草稿制:选择只改草稿,按保存才生效并记住(文件图标那个按钮除外)
13浅色下的代理数据页 · 信息密度最高的一屏也照样读得清。
WPE x64 浅色主题下的代理数据页
  1. 封包列表那十来列 按信息层次分档的配色 在浅色下各自压到能读的程度,冷灰 / 青 / 琥珀 / 淡紫 / 代码雨绿的分工一个没变
  2. ⚠️ 命中滤镜的行 用的是「滤镜动作」那四组可配色(在数据页工具条的四个色块里改),它们 不跟主题走——那是数据不是主题
  3. 深浅两种主题下,文字都清晰可读

13 · 远程管理与 Web 管理台

14远程管理设置 · 开关、监听地址与管理员凭据。
WPE x64 远程管理设置:开关与运行状态、监听地址与端口、管理员账号密码、访问地址
  1. 远程管理:总开关 + 右边一枚 运行状态 徽标。⚠️ 保存即启动或停止,不用再去别处点一下
  2. 监听地址:下拉列出本机的网卡地址,端口默认 88。⚠️ 保存的地址 不在本机网卡上 时会给一句琥珀色提示,提醒你重新选择
  3. 管理员:登录管理台用的账号 + 密码,建议设得复杂一些
  4. 访问地址:直接给出可点的完整地址,不用自己拼
  5. ⚠️ 启动失败时会 显示具体原因并让弹窗保持打开(端口被占用 / 地址不在本机…),方便直接修改

启动成功后日志会写一行 远程管理已启用:http://ip:88。

// 手机上也能用

三个页面(总览 / 账号 / 日志)与主程序配色一致,为手机做了适配:窄屏下表格自动变成卡片、按钮更好点,页面切到后台时停止刷新,升级后也不会看到旧页面。

Web 页面与接口

路径页面 / 用途是否需认证
/首页总览是
/ProxyAccount代理账号管理是
/SystemLog系统日志是
/accountCCProxy 兼容 账号管理接口(GET 返回 HTML 列表,POST 增删改)是
/SystemInfo/*GetCPUAndMemory · GetStartTime · GetSelectMode是
/SocketInfo/*GetSocketInfo · GetSocketLogList · GetProxyLogList是
/ProxyInfo/*GetProxyInfo · GetProxyAuthList · GetProxyLogList是
/ProxyCap/*GetServerList · GetNoticeList否(白名单放行)
// 使用建议

远程管理端口建议放在 内网 使用;需要让外部的代理客户端访问时,请用防火墙 只放行需要的来源地址,并给管理员设置足够复杂的密码。

管理台自带登录保护:连续登录失败会暂时锁定,失败越多锁得越久;会修改数据的请求会检查来源,防止其它网站冒用你的登录状态。

14 · 性能调优

抓包一多就卡、缓存区数字狂涨时,按 性价比从高到低 依次尝试:

  1. 列表设置 关掉两个「所属地」列(省掉 IP 归属地查询与国旗渲染)。
  2. 打开「自动清理」并把阈值调小(默认 5000)。
  3. 关掉「自动滚动」。
  4. 把窗口 拖小一点 或让它不要盖满屏——界面的渲染开销与可见面积相关;顺带在 软件设置 里关掉 扫描线(那是一层 10 秒一趟的全屏动画)。
  5. 用 过滤设置 只显示关心的包。
  6. 终极方案:打开 极速模式(不显示任何包,但滤镜照常工作)。