Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NoDPI — 本地代理,通过分段TLS ClientHello数据包绕过深度包检测,无需管理员权限即可访问被屏蔽网站。 | Kitploit
工具/GitHubGitHub/gvcoder09/nodpi
数据包嗅探与分析IDS/IPS规避网络安全实用工具与框架
GitHubgvcoder09/nodpi

NoDPI

本地代理,通过分段TLS ClientHello数据包绕过深度包检测,无需管理员权限即可访问被屏蔽网站。

查看仓库网站
1.7k1225天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

logo

NoDPI

向封锁说不!

Visitors License: GPL-3.0 GitHub Release Github All Releases Github Latest Release GitHub Stars GitHub Forks GitHub Last commit GitHub Pages

[!IMPORTANT] 本项目是 https://github.com/theo0x0/nodpi 仓库的一个分支,并独立开发。请勿与 https://github.com/raspabamos/nodpi 混淆!

[!NOTE] 此版本适用于桌面系统。Android 版本请访问: https://github.com/GVCoder09/NoDPI4Android

🌐 网站和文档 - 用户友好的指南和概览

其他语言版本 / Читайте на других языках

  • 英文
  • 俄语

目录

  • NoDPI
    • 目录
    • 描述
      • 工作原理
      • 主要优势和特性
      • 目前 NoDPI 无法解锁的网站
      • 替代方案
    • 使用条款与免责声明
    • 快速上手
      • 额外的黑名单
      • 在 Windows 和 Linux 中添加开机自启
      • 支持的参数
      • 在 Windows 7 上运行
    • 从源码运行
    • 构建可执行文件
    • 在 Docker 中运行
    • 常见问题
    • Star 历史

描述

NoDPI 是一款旨在绕过 DPI(深度包检测)的实用工具。什么是 DPI?DPI 是一种基于网络数据包内容进行检测,以调控和过滤流量的技术。互联网服务提供商常利用它来审查和封锁对某些网络资源和协议的访问。本程序的目标是通过修改网络数据包来“欺骗”DPI,尽管实际上这种欺骗通常只是计算资源和时间不足的结果。

该实用工具主要是为俄罗斯用户开发的,作为类似工具的更简单(但功能较弱)替代品。在大多数情况下,它能完成任务;特别是,它可以让你毫无问题地使用 YouTube。

但不幸的是,无法保证此实用工具的绝对性能。有些网站(如 YouTube)可以很好地解锁,而另一些网站(如 Instagram.com 或 Facebook.com)则需要完全不同的绕过封锁方法,这些方法由于底层实现复杂和难度较大,尚未在该实用工具中实现。有时,某些网站的性能也取决于提供商——它如何封锁网站以及采用何种技术手段。

"截图"

工作原理

NoDPI 在您的计算机上启动一个代理服务器,您通过它将 http(s) 流量定向出去。程序会拦截出站连接的 ClientHello 数据包,并根据以下方法之一对其进行分段:

SNI 分段(默认)

数据包包含一个带有 SNI 记录的字段。ClientHello 被分割成多个 TLS 记录:SNI 之前部分、逐字符的 SNI 以及 SNI 之后部分。每个部分都附加一个指示 ClientHello 类型的头部,然后整个数据包被作为一个包发送。

随机分段

ClientHello 被分成若干个随机长度的部分。每个部分都粘贴上 ClientHello 类型的前缀,然后所有这些内容在一个包中发送。

此外,无论使用哪种方法,TLS 版本都会被替换为最新的 1.3 版本(但这并不意味着您的数据开始按照该版本的规范传输)。所有这些共同作用,可以绕过封锁。显然,DPI 目前还没有足够的能力解开这个“线团”,只会忽略此类流量以节省时间和精力。但很可能这些方法很快就会失效。

[!IMPORTANT] NoDPI 仅适用于 HTTPS 流量。它也能处理 HTTP 流量,但纯粹是为了兼容性——通过这个过时协议运行的网站基本上无法解锁,程序只是将流量发送到目标地址。

NoDPI 不收集也不发送您的任何数据,不使用任何第三方程序和库,不干预系统进程,并且不需要管理员权限即可运行。

整个 NoDPI 代码完全使用 Python 编写,并且仅使用其标准库。

主要优势和特性

  • 开源
  • 易于使用、启动和配置。程序具有直观的界面。使用该实用工具不需要特殊知识;任何用户都可以在没有管理员权限的情况下启动它。
  • 程序支持黑名单域名列表,并能自动检测被封锁的网站。
  • 跨平台支持,确保在 Windows/Linux/MacOS 上稳定运行。同时还提供 Android 版本。
  • 程序可以集成到企业网络中,供员工使用,而不仅限于个人。
  • 支持错误和访问日志记录。您可以查看谁在何时访问了特定网站。
  • 能够在 Windows/Linux 上添加到开机自启

目前 NoDPI 无法解锁的网站

截至2026年2月,以下服务和网站无法使用 NoDPI 解锁:

  • Instagram
  • Facebook
  • X (Twitter)
  • Telegram
  • WhatsApp
  • Discord 中的语音和视频

请使用 GoodbyeDPI(作者 @ValdikSS)或其他工具。所有通过 IP 地址封锁的网站也无法访问。

替代方案

  • GoodbyeDPI 作者 @ValdikSS(适用于 Windows)
  • zapret 作者 @bol-van(适用于 MacOS、Linux 和 Windows)
  • Green Tunnel 作者 @SadeghHayeri(适用于 MacOS、Linux 和 Windows)
  • DPI Tunnel CLI 作者 @zhenyolka(适用于 Linux 和路由器)
  • DPI Tunnel for Android 作者 @zhenyolka(适用于 Android)
  • PowerTunnel 作者 @krlvm(适用于 Windows、MacOS 和 Linux)
  • PowerTunnel for Android 作者 @krlvm(适用于 Android)
  • SpoofDPI 作者 @xvzc(适用于 macOS 和 Linux)
  • SpoofDPI-Platform 作者 @r3pr3ss10n(适用于 Android、macOS、Windows)
  • GhosTCP 作者 @macronut(适用于 Windows)
  • ByeDPI 适用于 Linux/Windows + ByeDPIAndroid 适用于 Android(无需 root)
  • youtubeUnblock 作者 @Waujito(适用于 OpenWRT/Entware 路由器和 Linux)

使用条款与免责声明

[!WARNING] 通过以任何形式使用或分发本软件,即表示您接受以下使用条款和免责声明

本软件的开发者及/或供应商不对因使用或无法使用本软件而引起的任何损失或损害承担责任,包括但不限于直接、间接、偶然、惩罚性或后果性损害,即使开发者或供应商已被告知此类损害的可能性。

本软件的开发者及/或供应商不对因使用本软件而产生的任何法律后果承担责任。这包括但不限于违反法律、法规或规定,以及因使用本软件而引起的任何索赔或诉讼。用户全权负责在使用本软件时遵守所有适用的法律和法规。

本软件的开发者及/或供应商不对因未经授权使用本软件而造成的任何损失或损害承担责任。未经授权使用包括但不限于将软件用于非法目的、侵犯版权、专利、商标或其他知识产权,或违反软件许可条款使用软件。

严禁将本软件用于非法或违法目的。严格禁止将本软件用于任何非法活动,包括但不限于欺诈、黑客攻击、侵犯隐私、分发恶意软件或任何违反法律法规的行为。用户对因将本软件用于非法目的而产生的任何法律后果承担全部责任。

您使用本软件即表示您同意本免责声明的条款。如果您不同意这些条款,您必须立即停止使用本软件。

快速上手

  1. 从 Releases 页面 下载适用于您操作系统的最新版本并解压
  2. 进入解压后的目录,在 Windows 中运行命令 nodpi.exe --blacklist blacklist.txt,在 Linux 中运行 ./nodpi --blacklist ./blacklist.txt。您可以将 blacklist.txt 文件替换为您自己的文件。如果未指定黑名单文件,程序默认会在当前目录中查找 blacklist.txt 文件。
  3. 在浏览器或系统设置中,将代理设置为 127.0.0.1:8881
  4. 尽情享受吧!

[!IMPORTANT] 关闭程序后,不要忘记禁用系统或浏览器中的代理设置!

如有任何问题或故障,请通过 Issues 页面 向我们报告。

额外的黑名单

默认情况下使用仅包含 YouTube 域名的黑名单。额外的列表可以在此处找到。

在 Windows 和 Linux 中添加开机自启

[!NOTE] 此选项仅适用于可执行版本

[!IMPORTANT] 确保 blacklist.txt 文件位于可执行文件旁边。

  1. 运行命令 nodpi --install。程序将通过 Windows 注册表(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run)或 Linux 中的 systemd 添加到开机自启。
  2. 重启您的计算机
  3. 尽情享受吧!

支持的参数

root@kitploit:~
usage: nodpi [-h] [--host HOST] [--port PORT] [--out-host OUT_HOST] 
[--blacklist BLACKLIST | --no-blacklist | --autoblacklist]
               [--fragment-method {sni,random}] 
               [--domain-matching {loose,strict}] 
               [--auth-username AUTH_USERNAME] [--auth-password AUTH_PASSWORD] [--log-access LOG_ACCESS] [--log-error LOG_ERROR] 
               [-q] [--start-in-tray]
               [--install | --uninstall]

options:
  -h, --help            show this help message and exit
  --host HOST           Proxy host
  --port PORT           Proxy port
  --out-host OUT_HOST   Outgoing proxy host
  --blacklist BLACKLIST
                        Path to blacklist file
  --no-blacklist        Use fragmentation for all domains
  --autoblacklist       Automatic detection of blocked domains
  --fragment-method {sni,random}
                        Fragmentation method (sni by default)
  --domain-matching {loose,strict}
                        Domain matching mode (strict by default)
  --auth-username AUTH_USERNAME
                        Username for proxy authentication
  --auth-password AUTH_PASSWORD
                        Password for proxy authentication
  --log-access LOG_ACCESS
                        Path to the access control log
  --log-error LOG_ERROR
                        Path to log file for errors
  -q, --quiet           Remove UI output
  --start-in-tray       Start minimized to tray (Windows only)
  --install             Add proxy to Windows/Linux autostart (only for executable version)
  --uninstall           Remove proxy from Windows/Linux autostart (only for executable version)

在 Windows 7 上运行

目前还没有适用于 Windows 7 的预构建版本。要在此操作系统上运行 NoDPI,您需要 Python 3.7-3.8。您也可以使用 Python embeddable package,它无需安装。

从源码运行

  1. 确保您已安装 Python 3.8 或更高版本。不需要第三方库。
  2. 克隆仓库 git clone https://github.com/GVCoder09/NoDPI.git 或下载压缩包 并解压。
  3. 进入主目录,使用命令 python3 src/main.py 运行代码。
  4. 在浏览器或系统设置中,将代理设置为 127.0.0.1:8881
  5. 尽情享受吧!

您可以使用参数 --log_error 和 --log_access 启用错误或访问日志记录。

构建可执行文件

  1. 确保您已安装 Python 3.8 或更高版本。
  2. 安装 pyinstaller:pip install pyinstaller
  3. 克隆仓库 git clone https://github.com/GVCoder09/NoDPI.git 或下载压缩包 并解压。
  4. 进入主目录,运行命令 pyinstaller ./nodpi.spec
  5. 编译后的文件将位于 ./dist 文件夹中。

在 Docker 中运行

  1. 安装 Docker。
  2. 克隆仓库:git clone https://github.com/GVCoder09/NoDPI
  3. 进入项目目录并构建容器:
    root@kitploit:~
    cd NoDPI
    sudo docker build -t nodpi-proxy .
    
  4. 使用以下命令运行容器:
    root@kitploit:~
    sudo docker run -d \
     --name nodpi \
     -p 8881:8881 \
     -v $(pwd)/blacklist.txt:/tmp/nodpi/blacklist.txt \
     nodpi-proxy \
     --host 127.0.0.1 \
     --port 8881 \
     --blacklist /tmp/nodpi/blacklist.txt \
     --quiet
    
  5. 尽情享受吧!

常见问题

问:在俄罗斯使用 NoDPI 是否合法?

答:是的,截至2025年10月,其使用完全合法。但是,宣传和分发旨在绕过封锁的工具可能会使您承担行政责任。

问:它安全吗?

答:是的,使用此实用工具是安全的。通过 HTTPS 发送的所有流量仍然像以前一样加密。此外,我们不收集任何用户信息。

问:这个程序能隐藏我的流量吗?我的 ISP 是否看不到我访问的网站?

答:不能。与 VPN 或 Tor 不同,此程序不会向您的互联网服务提供商(ISP)隐藏您的流量。您的 ISP 仍然可以看到您所连接网站的 IP 地址。

Star 历史

Star History Chart

下载工具