Repository navigation
Usage Guide
dongle edited this page Oct 9, 2026
·
2 revisions
本文是 SniShaper 的完整使用方法总览。按顺序走完前四步即可正常使用;其余章节按需查阅。
- 从 Releases 下载最新的 Windows 稳定版本(也支持 Linux GUI 与跨平台 CLI,详见 Platform.md)。
- 解压并运行
SniShaper.exe。 - 建议以管理员身份运行:系统代理写入与 TUN 模式需要管理员权限;开机自启(任务计划程序方式)也需要管理员权限,且配置后登录时不会再弹 UAC 提示。
- 如需从源码自行构建,参见 build.md(12 个构建目标矩阵)。
MITM、QUIC 等模式需要本地代理终止 TLS 并重新签发证书,因此必须先信任 SniShaper 的根证书:
- GUI:进入 设置 → 证书管理 → 重新安装证书,详见 证书重新安装。
- CLI:
snishaper ca install(需要管理员 / root)。
Note
仅使用 Transparent / TLS-RF 等不需要解密流量的模式时,可以跳过此步。
- 在主界面点击 启动代理。SniShaper 在同一个混合端口上同时提供 HTTP 与 SOCKS5 代理(默认端口可在设置中修改,CLI 可用
port get|set查看 / 修改)。 - 内置了一套覆盖大量站点的官方规则(约 3800 行的站点组规则),一般无需手动配置即可使用。
二选一(或都不选,手动给应用填代理地址):
| 方式 | 说明 | 适合 |
|---|---|---|
| 系统代理 | 写入 Windows 系统代理设置,浏览器等立即走代理 | 只需浏览器走代理 |
| TUN 虚拟网卡 | 全局透明劫持所有流量,自动路由 + DNS 劫持 | 需要接管不走系统代理的程序 / 全局生效 |
注意:开启 TUN 会先自动关闭程序设置的系统代理,关闭 TUN 时会恢复。
SniShaper 为每个站点组提供 5 种模式,完整原理见 核心模式详解:
| 模式 | 一句话说明 |
|---|---|
| Transparent | 仅修 DNS / 目标 IP,应对纯 DNS 污染 |
| MITM | 本地终止 TLS,以自定义 SNI / ECH 重新握手,可做域前置 |
| QUIC | 出站转 HTTP/3 直连重放,利用 ClientHello scrambling |
| TLS-RF | TLS 握手分片 + 精准点位切割 + 时延干扰 |
| Migration | TLS 1.2 会话恢复,连接被重置时无需重新握手 |
基于 GFWList 的后缀匹配自动识别被屏蔽域名,对规则未覆盖的网站自动生效;也可配合自动路由功能按实测结果选路。详见 智能分流详解 与 规则自定义指南。
-
加密 DNS(DoH):内置抗污染解析器,多节点故障转移;在 DNS 页面或
dns命令配置。 -
ECH 注入:自动获取并注入 ECH Config,支持 DoH 发现与热更新(
ech fetch <域名>手动刷新)。 -
Cloudflare IP 优选池:自动测速、健康检查与刷新(
cf status|refresh|health)。 -
NAT64:IPv6 出口灵活切换,绕过纯 IPv4 屏蔽(
nat64 list|test)。 -
进化模式:自动测试多种规则组合,寻找目标站点最优访问方式并一键应用(
evolution start)。 -
会话迁移(Migration):
migration status|on|off|server|test。
-
GUI:设置中开启开机自启。使用 Windows 任务计划程序(
LogonTrigger+HighestAvailable),以管理员身份运行过一次程序后,登录时自动启动且无 UAC 弹窗;升级到新版本时会自动清理旧的注册表 Run 键,避免双开。 -
CLI:
snishaper autostart on --with-proxy开启 CLI 服务的独立自启条目(与桌面端互不影响),autostart off关闭。
无参数运行 snishaper 直接进入交互面板(TUI);单条命令如 snishaper status、snishaper tun on。完整命令目录见 CLI 命令参考。
证书告警、规则不生效、端口被占用等问题见 常见问题与排障。快速自检可运行 snishaper selfcheck(端到端检查服务、监听端口、经代理请求、系统代理与 TUN)。