我们在 2026 年 9 月逐一核对了常见 Proxifier 替代品的官网和代码仓库:哪些项目仍在维护,哪些已经停更,收费软件多少钱, 哪些支持按应用规则、哪些走 TUN,以及哪些支持 UDP 和带用户名密码的 SOCKS5。
Proxifier 是一款强制代理工具:它让本身不支持代理的应用也通过代理工作。通讯软件、游戏客户端、采集工具、SSH 客户端或企业内部工具并不知道流量经过了中间服务器:Proxifier 在系统层面拦截它们的连接,再封装进 SOCKS5 或 HTTPS 代理。
根据官方文档,其主要功能包括:规则系统(哪个应用、哪个主机或端口走哪个代理,哪些直连)、代理链、经代理服务器解析 DNS,支持 SOCKS4(A)、带用户名密码的 SOCKS5、HTTPS 代理(CONNECT)以及 NTLM 认证。Windows 版从第 4 版起由 Windows Filtering Platform 驱动完成拦截,因此安装需要管理员权限。Portable Edition 使用自己的网络引擎,无需安装即可运行。
截至 2026 年 9 月的最新版本:Windows 版 4.14(2025 年 4 月 23 日),macOS 版 3.15(2025 年 9 月 18 日,支持 macOS 12-26),Android 版据官网为 1.18(Google Play 上有 2025 年 10 月的更新)。Windows 授权(Standard 或 Portable)和 Mac 授权均为每份 $39.95,永久有效并包含小版本更新。购买前可获得 31 天全功能试用。
为什么找替代品:有人嫌价格高;有人需要 Linux,而 Proxifier 没有 Linux 版;有人的游戏和语音通话需要 UDP(Proxifier 只代理 TCP,从 4.11 版起对 UDP 只能记录和阻止);还有人需要接管整个系统的流量,而不是单个程序。Proxifier 本身的基础配置已在 Windows 代理客户端指南中介绍过,这里专注于替代方案。
如何在 Proxifier 中添加代理、它与 v2rayN 和 Clash 有何不同、新手该选哪个,见 《2026 年 Windows 代理客户端》。
本文中的所有工具解决的是同一个问题,但方式不同,而方式决定了最终效果。第一种思路是拦截特定进程。Proxifier、NetDetour、ProxiFyre、ProxyBridge,以及 Linux 上的 proxychains-ng 和 graftcp 都是这样工作的。程序能看到是哪个应用发起了连接,再按规则决定走代理、直连还是阻止。
第二种思路是 TUN,即虚拟网卡。Clash Verge Rev、v2rayN、Throne、Enhanced Mode 下的 Surge、tun2socks 和 hev-socks5-tunnel 都属于这一类。客户端创建一块虚拟网卡,系统把全部流量送进去,再由路由规则决定哪些走代理。Clash Verge Rev 和 Surge 还支持按进程名(PROCESS-NAME)设置规则,因此也能做到精准分流。
实际差别:如果只需要让一个程序走移动 IP、其余流量留在本地宽带上,按应用拦截更方便。TUN 能更可靠地接管所有流量,包括系统服务和会绕过拦截器的程序,但规则必须写仔细,否则不该走代理的流量也会被送进去。
第三种、也是最弱的方式是 Windows 或 macOS 的系统代理。浏览器和部分程序会读取它,但很多应用直接忽略。所以 Clash Verge Rev 或 v2rayN 的“系统代理”模式并不能替代 Proxifier:要替代,必须用 TUN。
简单总结:按应用规则 = 精准、可预期;TUN = 全部接管,但规则要写仔细;系统代理 = 只对主动读取它的程序有效。如果只在浏览器里需要代理,根本用不着强制代理工具:请看 浏览器代理设置指南。
ProxiFyre 是 Windows 上最接近 Proxifier 的免费替代品。这个由 Wiresock 团队开发的开源项目(AGPL-3.0)基于 Windows Packet Filter 驱动,能把选定的应用(或所有未命中规则的应用)透明地导向一个或多个 SOCKS5 代理。支持 TCP 和 UDP(包括 QUIC)、IPv4 和 IPv6、SOCKS5 用户名密码、排除项、绕过局域网、作为 Windows 服务运行,以及用于配置的图形界面。最新版本 2.6.1 于 2026 年 9 月 10 日发布。限制:只支持 SOCKS5,不支持 HTTP 代理。
InterceptSuite 的 ProxyBridge 直接把自己定位为“Proxifier 替代品”。免费(MIT),提供图形界面和命令行,在系统层面工作:Windows 上通过 WinDivert,macOS 上通过 Network Extension,Linux 上通过 NFQUEUE 和 iptables。可按进程、IP、端口、协议和域名(支持通配符)设置规则,经 SOCKS5 或 HTTP 代理转发 TCP 和 UDP,支持用户名密码、多个代理和配置文件。4.0.0 版于 2026 年 6 月 25 日发布 Windows 版(Windows 10 及以上,64 位),7 月 5 日发布 macOS 版,Linux 最新构建为 2026 年 2 月 18 日的 3.2.0。作者提醒存在假冒安装包:只从 GitHub 或官网下载。
NetDetour 是 ProxyCap 的收费继任者。proxycap.com 现在跳转至 netdetour.com,开发者明确表示 ProxyCap 已被新产品取代。NetDetour 支持 Windows XP 至 11 以及 Windows Server(直至 2025),支持规则、代理链、代理端解析域名、SSH 隧道和 SSO 认证。SOCKS5 和 HTTP(S) 支持用户名密码,另有 GSSAPI 和 Windows 集成认证。个人授权每台电脑约 36 €(准确价格以 netdetour.com/buy 上的计算器为准),试用期 30 天。细节:据开发者自己的对比表,NetDetour 对 UDP 只能阻止,而老版 ProxyCap 可以经 SOCKS 转发 UDP。
SocksCap64 仍会出现在一些旧教程里,但项目已停更:最后版本 4.7 大约发布于 2018 年,保存历史版本的非官方 GitHub 镜像也在 2026 年 9 月归档。2026 年我们不建议将它用于正式业务。
如果要让整个系统而非单个程序走代理,就用 TUN 客户端:Clash Verge Rev(2026 年 9 月 22 日发布 2.5.5)、v2rayN(2026 年 8 月 29 日发布 7.24.9)或 Throne(2026 年 9 月 17 日发布 1.3.0)。关于 Throne 需要了解:MatsuriDayo 的原版 NekoRay 已停止维护并归档(最后改动在 2024 年 12 月),Throne 是其仍在活跃开发的延续项目。三者都免费,都支持带认证的 SOCKS5。
Mac 上的选择更少。Proxifier for macOS 本身仍在更新:2025 年 9 月的 3.15 版支持 macOS 12-26。如果你需要的正是按应用规则的强制代理工具,它依然是最直接的方案。
Surge for Mac 是一款收费且功能强大的网络工具。Enhanced Mode 下它会创建虚拟网卡,接管全部流量,包括不支持代理的应用。PROCESS-NAME 规则可以把指定程序送进指定代理:按文件名、完整路径或路径前缀匹配(前缀匹配需要 Surge Mac 6.0.0 或更高版本)。据文档,这类规则只在 Mac 上生效,iOS 版会忽略。带用户名密码的 SOCKS5 用一行配置即可:socks5, host, port, username, password。提供 7 天全功能试用,授权包含一年更新。
免费选择:ProxyBridge(macOS 13 及以上版本,基于 Network Extension,也可通过 Homebrew 安装)、带 TUN 模式和 PROCESS-NAME 规则的 Clash Verge Rev,以及 ClashX Meta:基于 mihomo 内核的菜单栏轻量客户端,以带规则的系统代理方式工作。ClashX Meta 最新版本 1.4.45 于 2026 年 9 月 14 日发布。
不要混淆:Proxyman、Charles 等软件是用于拦截和分析请求的 HTTP 调试工具,不是强制代理工具。它们无法把通讯软件或游戏的流量送进外部 SOCKS5。Mac 代理设置的完整说明见单独的 macOS 代理指南。
从系统设置到客户端,Mac 代理的完整配置见 《2026 年 Mac 代理设置》。
Proxifier 没有官方 Linux 版,但 Linux 本身这类工具比任何平台都多。最知名的是 proxychains-ng。它通过 LD_PRELOAD 加载自己的库,拦截 libc 网络函数,把连接经 SOCKS4a、SOCKS5 或 HTTP 代理转发,支持用户名密码(在 proxychains.conf 的 [ProxyList] 段写成 socks5 IP地址 端口 用户名 密码 的形式;这里不接受主机名,另外要注释掉默认给 Tor 用的 socks4 127.0.0.1 9050 一行)。支持代理链和 proxy_dns 选项。用法很简单:在目标命令前加 proxychains4。
proxychains-ng 的限制作者在 README 中写得很清楚:只支持 TCP(不支持 UDP 和 ICMP),只适用于动态链接的程序,对脚本、守护进程以及通过 dlopen 加载模块的应用可能无效。静态编译的二进制(例如大多数 Go 程序)它完全无法接管。最后一个正式版 4.17 发布于 2024 年 1 月,但仓库在 2026 年仍有提交,Debian trixie 及更新版本提供 4.17 软件包。
graftcp 解决了 proxychains 的核心问题:它通过 ptrace 而不是 LD_PRELOAD 拦截系统调用,因此对静态二进制同样有效。它把 TCP 导向 SOCKS5(支持用户名密码)或 HTTP 代理,--enable-dns 参数可转发 DNS 查询,--enable-udp 参数可经 SOCKS5 UDP ASSOCIATE 代理 UDP。0.8.3 版于 2026 年 7 月 15 日发布。
要覆盖整个系统或整个局域网,需要更底层的方案。redsocks 是一个透明重定向器,把 TCP 导向带用户名密码的 SOCKS5 或 HTTPS 代理,配合 iptables 规则使用;经 SOCKS5 转发 UDP 有单独的 redudp 模块。主分支自 2019 年起未更新,作者表示项目不再积极维护,但 Debian 直至 sid 仍提供 0.5 版软件包。更现代的方式是 TUN:xjasonlyu 的 tun2socks(gVisor 协议栈,支持 HTTP、SOCKS、Shadowsocks、SSH 和网关模式)以及 hev-socks5-tunnel(支持 TCP、UDP 和 IPv6 的轻量 tun2socks)。Linux 上可用的图形客户端有 Clash Verge Rev、v2rayN 和 Throne。
终端、环境变量与 Docker 中的代理配置见 《2026 年 Linux 代理设置》。
不少人不知道,Proxifier 有面向 Android 8 及更高版本的官方应用。它通过 Google Play 分发(免费试用,之后收费),可把任意应用的连接经 SOCKS 或 HTTPS 代理转发。proxifier.com 标注的版本为 1.18,Google Play 上有 2025 年 10 月的更新。
主要的免 root 替代品:Super Proxy(免费,含应用内购买)通过本地 VPN 服务,把应用流量经 SOCKS5 或 HTTP 代理转发。v2rayNG(正式版 2.2.6,2026 年 9 月仍有预发布版)和 NekoBox for Android(2026 年 2 月发布 1.4.2)支持按应用代理模式。关于 NekoBox 有一个重要细节:作者提醒,自 2024 年 5 月起 Google Play 上的版本由第三方控制,建议只安装 GitHub 上的发布版。
Drony 多年来一直被推荐为 Android 上免费的 Proxifier 替代品,但它已从 Google Play 下架,所以 2026 年我们无法再推荐。各应用的分步配置不在此重复,已汇总在单独的 Android 代理应用指南中。iPhone 和 iPad 的思路类似,可参阅 Shadowrocket 相关文章。
分步配置:v2rayNG、NekoBox、Super Proxy 和按应用代理模式,见 Android 代理应用指南。iPhone 和 iPad 请看 Shadowrocket 与 iOS 代理。
DNS。如果网站域名在本地解析,即使数据本身走了代理,你的网络运营商依然能看到你访问了哪里。Proxifier 有经代理解析域名的模式:据文档,当系统 DNS 不可用时会自动启用,也可以手动开启。此时 Proxifier 会给应用返回 127.8.x.x 形式的虚拟 IP,按 IP 地址设置的规则将失效。proxychains-ng 中对应的是 proxy_dns,graftcp 中是 --enable-dns 参数(查询以 DNS-over-TCP 形式经代理发出),ProxyBridge 4.0 中是把域名直接交给代理而不在本地解析,NetDetour 中是代理端解析域名。
UDP。游戏、语音通话和 QUIC(HTTP/3)都使用 UDP。能明确代理 UDP 的有 ProxiFyre、ProxyBridge、graftcp(开启后)、hev-socks5-tunnel 和 TUN 客户端。proxychains-ng 只支持 TCP,redsocks 只能通过单独的 redudp 模块处理 UDP,NetDetour 对 UDP 只能阻止,Proxifier 只代理 TCP,从 4.11 版起对 UDP 只能记录和阻止。别忘了,经 SOCKS5 转发 UDP(UDP ASSOCIATE)还需要代理服务器本身支持。
权限与驱动。Proxifier Standard 会安装 WFP 驱动,ProxiFyre 需要 Windows Packet Filter,ProxyBridge 在 Windows 上基于 WinDivert 并需以管理员身份运行,TUN 客户端会创建虚拟网卡。这些都需要管理员权限,杀毒软件有时也会与网络驱动冲突。如果没有管理员权限,可选的只有自带网络引擎的 Proxifier Portable 版(它不代理服务和无窗口的控制台程序),以及 ProxiFyre 受限的控制台模式(--allow-not-admin 参数),该模式下进程识别不保证可靠。
验证。配置完成后,在被代理的应用中打开 IP 查询服务,确认显示的是代理地址而不是你自己的地址。如果代理完全没有响应,先检查服务器端口是否开放。
代理没有响应?换软件之前,先确认服务器端口可达、出口 IP 正确: 在线代理检测(英文)、 查询我的 IP。SOCKS5 协议本身的原理见 SOCKS5 代理完整指南。
状态、版本和价格已于 2026 年 9 月 24 日与官网、GitHub Releases 和 Google Play 核对。
| 工具 | 系统 | 价格 / 许可 | 工作方式 | 带用户名的 SOCKS5 | 备注 |
|---|---|---|---|---|---|
| Proxifier (Windows) | Windows 7-11、Windows Server | 收费,$39.95,试用 31 天 | 按应用规则(WFP 驱动) | 支持(SOCKS5、HTTPS) | 代理链、经代理解析 DNS。只代理 TCP,UDP 仅能记录和阻止。版本 4.14,2025-04-23 发布。 |
| Proxifier (macOS) | macOS 12-26 | 收费,$39.95,试用 31 天 | 按应用规则 | 支持 | 版本 3.15,2025-09-18 发布。 |
| Proxifier (Android) | Android 8+ | 免费试用,之后收费(Google Play) | 应用流量重定向 | SOCKS 和 HTTPS | proxifier.com 标注版本 1.18,Google Play 上有 2025 年 10 月的更新。 |
| NetDetour(原 ProxyCap) | Windows XP-11、Windows Server | 收费,每台电脑约 36 €,试用 30 天 | 按应用规则 | 支持:SOCKS5 和 HTTP(S) 用户名密码,另有 GSSAPI 和 Windows 集成认证 | ProxyCap 的继任者。代理链、代理端解析 DNS、SSH。UDP 仅能阻止。 |
| ProxiFyre | Windows 7 SP1-11(x86、x64、ARM64) | 免费,AGPL-3.0 | 按应用规则(Windows Packet Filter) | 支持(仅 SOCKS5) | TCP 和 UDP、IPv6,可作为服务运行。版本 2.6.1,2026-09-10 发布。 |
| ProxyBridge | Windows 10+、macOS 13+、Linux | 免费,MIT | 按进程、IP、端口、域名设置规则 | 支持(SOCKS5 和 HTTP) | TCP 和 UDP。Windows 和 macOS 版 4.0.0 于 2026-06-25 发布,Linux 仍为 3.2.0 分支。 |
| SocksCap64 | Windows | 免费 | 通过外壳启动应用 | SOCKS4/5、HTTP(项目已停止维护) | 已停更:最后版本 4.7,多年未更新。不推荐。 |
| Clash Verge Rev | Windows、macOS 11+、Linux | 免费,GPL-3.0 | TUN 或系统代理 + PROCESS-NAME 规则 | 支持(在 mihomo 配置中设置 SOCKS5) | mihomo 内核。版本 2.5.5,2026-09-22 发布。 |
| v2rayN | Windows、Linux、macOS | 免费,GPL-3.0 | TUN 或系统代理 | 支持 | Xray 和 sing-box 内核。版本 7.24.9,2026-08-29 发布。 |
| Throne(NekoRay 分支) | Windows 7-11、Linux、macOS | 免费,GPL-3.0 | TUN 或系统代理 | 支持(SOCKS、HTTP(S)) | sing-box 内核。版本 1.3.0,2026-09-17 发布。原版 NekoRay 自 2024 年 12 月起归档。 |
| Surge for Mac | macOS | 收费,试用 7 天,含一年更新 | Enhanced Mode(虚拟网卡)+ PROCESS-NAME | 支持(SOCKS5、SOCKS5-TLS、HTTP(S)) | 按进程规则仅在 Mac 上生效。 |
| ClashX Meta | macOS | 免费,AGPL-3.0 | 系统代理 + 规则 | 支持(SOCKS5) | 菜单栏轻量客户端。版本 1.4.45,2026-09-14 发布。 |
| proxychains-ng | Linux、BSD、macOS | 免费,GPL-2.0 | 通过 LD_PRELOAD 拦截单条命令 | 支持(SOCKS5、HTTP) | 只支持 TCP,不适用于静态二进制。版本 4.17(2024 年 1 月),2026 年仍有提交。 |
| graftcp | Linux | 免费,GPL-3.0 | 通过 ptrace 拦截单条命令 | 支持(SOCKS5),另支持 HTTP | 适用于 Go 及其他静态二进制,支持 DNS 和 UDP(通过 --enable-dns 和 --enable-udp 开启)。版本 0.8.3,2026-07-15 发布。 |
| redsocks | Linux | 免费 | 通过 iptables 透明重定向 | 支持(SOCKS5、HTTPS) | 以 TCP 为主,redudp 模块可经 SOCKS5 转发 UDP。主分支自 2019 年起未更新,Debian 直至 sid 仍提供 0.5 版软件包。 |
| hev-socks5-tunnel | Linux、Android、macOS、Windows、FreeBSD、iOS | 免费,MIT | TUN(tun2socks) | 支持(SOCKS5) | TCP 和 UDP,IPv4 和 IPv6。版本 2.17.1,2026-08-12 发布。 |
| tun2socks (xjasonlyu) | Linux、macOS、Windows、FreeBSD、OpenBSD | 免费,MIT | TUN,网关模式 | 支持(HTTP、SOCKS、SSH) | gVisor 协议栈。版本 2.7.0,2026-07-12 发布。 |
| Super Proxy | Android | 免费,含应用内购买 | 本地 VPN 服务 | SOCKS5 和 HTTP CONNECT | 免 root,支持应用排除和配置文件。 |
收费软件价格以官网为准,可能调整;Google Play 上的价格因地区而异。发布日期以 GitHub Releases 为准。
先别急着挑软件,先回答两个问题:你用的是什么系统,需要代理的是单个应用还是整个系统。答案出来,选择基本就明确了。
代理是 SOCKS5 且需要 UDP,选 ProxiFyre。还需要 HTTP 代理,或想在 Windows 和 Mac 上用同一款工具,选 ProxyBridge。
Proxifier(Windows、macOS)或 NetDetour(仅 Windows)。两者都提供约一个月的试用,购买前先验证自己的场景。
普通程序用 proxychains-ng,Go 和静态二进制用 graftcp,整台机器用 redsocks 或 tun2socks。
Clash Verge Rev、v2rayN 或 Throne 的 TUN 模式。Mac 上还可以用 Enhanced Mode 下的 Surge。
官方 Proxifier for Android、Super Proxy,或 v2rayNG 和 NekoBox(GitHub 版本)的按应用代理模式。
ProxiFyre、ProxyBridge、开启 UDP 的 graftcp,或 TUN 客户端。同时需要支持经 SOCKS5 转发 UDP 的代理。
如果你管理的是几十个代理和账号,而不是单个程序,还可以看看我们整理的 指纹浏览器合集。
无论 Proxifier、ProxiFyre 还是 Clash Verge Rev,都不提供 IP 地址:它们只把流量送到你指定的服务器。网站、社交平台和风控系统如何看待你, 取决于代理本身。机房 IP 和公开代理的地址往往早已被标记,所以做跨境电商、社媒账号运营和地区测试时,真实移动运营商的 IP 往往更合适。
Coronium 移动代理以 host:port:login:pass 格式提供,支持 HTTP 和 SOCKS5。 它是普通的带认证服务器,可以直接添加到 Proxifier、NetDetour、ProxiFyre、ProxyBridge、Surge、Clash Verge Rev、v2rayN、 proxychains-ng 或 graftcp 中,无需任何改动。出口显示的是 4G/5G 移动网络 IP,而强制代理工具的规则决定哪些程序走它、哪些留在你自己的线路上。
Proxifier、v2rayN、Clash Verge Rev:电脑上的配置。
协议原理、SOCKS5 与 HTTP 对比、socks5h。
Ubuntu、Debian、终端与 Docker。
macOS 系统代理与客户端。
什么时候一个扩展就够,不需要强制代理工具。
v2rayNG、NekoBox、Super Proxy 与按应用代理模式。
iPhone 和 iPad 上的隧道类客户端。
多账号管理时搭配代理使用的工具。