按序完成
1在沙箱里装 wepoker 客户端
打开 Sandboxie-Plus,右键选择'在沙箱中运行任意程序',指向 wepoker 官网下载的安装包。安装路径保持默认,不要勾选'开机自启'。装完后先不登录,直接看沙箱内是否多出 wepoker.exe 以外的可疑进程。
实用提醒:如果安装包不是从 wepoker 官网下载,先删掉。第三方链接的'透视版'几乎都是加壳木马。

2登录测试账号并进入一张桌子
在沙箱里启动 wepoker,用测试账号登录,进入一个免费场或低注额房间。不要充值。坐下后保持观察 5 分钟,记录桌面正常显示内容:自己的两张底牌、公共牌、其他玩家下注动作。故意不看任何'透视'提示。
实用提醒:此时如果出现弹窗要求更新或加载额外组件,直接点取消。正常客户端不会在牌局中途要求装东西。

3尝试搜索所谓透视插件并观察安装行为
在沙箱浏览器里搜索'wepoker透视',找到排名靠前的下载页。先不下载,看页面是否要求输入账号密码、手机号或付费。把下载到的压缩包解压到沙箱桌面,右键用沙箱运行其中的 exe 或 apk 文件。观察是否出现杀软拦截或文件自我复制。
实用提醒:很多'透视器'第一次运行就会请求管理员权限,并试图修改 wepoker 目录。沙箱会阻止真实系统被改。

4查看沙箱内进程和网络连接
打开 Sandboxie-Plus 的进程列表,记录所有由'透视插件'启动的子进程。再用 Windows 资源监视器过滤沙箱进程名,看它们连接了哪些 IP。正常 wepoker 只连游戏服务器,透视插件若连陌生 IP 或上传本地文件,基本可判定为盗号程序。
实用提醒:如果看到进程名类似 svchost.exe 但路径在沙箱临时目录,那就是伪装进程。

5卸载并清空沙箱
测试结束后,在 Sandboxie-Plus 中右键沙箱选择'删除内容',彻底清除所有安装和运行痕迹。再打开真实系统,用 Windows Defender 快速扫描一遍,确认没有漏网文件。
实用提醒:不要直接在真实系统里运行任何'透视工具',哪怕只是'测试一下'。
6记录现象并判断真假
把刚才观察到的现象写下来:插件是否真的显示了其他玩家底牌?还是只是改了本地图片或弹出广告?如果没有任何可验证的透视效果,只有要求付费或输入账号,说明是骗局。即使有'效果',也多半是自导自演的演示视频。
实用提醒:真正的透视需要服务器端数据,wepoker 不会把这些数据发给本地客户端。