PacketSpy · Windows TCP 抓包分析工具
====================================
适用系统：Windows 10/11 64位（仅支持 x64 进程）

【快速开始】
1. 双击 PacketSpy.exe
2. 左侧进程列表双击任意进程 = 注入并开始抓包
   （或顶部「启动并注入...」选择一个 exe 挂起启动，不漏首包）
3. 中间实时查看抓到的 TCP 包，点击行看 hex/ASCII 明文
4. 底部「Hook 脚本」页修改 hooks.lua，Ctrl+S 保存即热更新（0.5秒生效）
5. 「自动注入规则」页可设置某进程启动时自动注入

【默认行为】
- 只拦截 TCP 包；80/443 端口默认过滤（如需修改，创建 pshook.ini：
  port_blacklist=80,443）
- 抓包同时写入日志 %TEMP%\PacketSpy\

【详细文档】
docs\Lua脚本手册.md —— Lua 脚本编写完整说明与示例

【注意】
- pshook.dll / injector.exe 属于注入类工具，杀软可能误报，请加白名单
- 仅供合法授权的安全分析使用
