
بروكسي Socks4a يستفيد من PIC وWebsockets والتعتيم الثابت على مستوى لغة التجميع
يُنفّذ هذا المشروع بروكسي Socka4a يعتمد على websockets.
مكوّن العميل مُنفَّذ بلغة C ويُترجَم إلى كود مستقل عن الموضع بالكامل (PIC).
أثناء عملية الترجمة، يتم تطبيق التعتيم على مستوى لغة التجميع بالاستعانة بأداة ثانية: SpiderPIC الموجودة في LastenPIC/SpiderPIC
يشمل التعتيم:
الغرض من ذلك هو كسر التوقيعات الثابتة، لكن يجب أن تضع في اعتبارك أن هاشات API والسلاسل النصية والثوابت الأخرى لا تخضع للتعتيم أثناء هذه العملية.
ينتج ملف makefile كلاً من: عميل SOCKS الخاص بـ PIC ومُحمِّل تجريبي للـ shellcode. يمكنك استدعاء الـ shellcode باستخدام النموذج الأولي التالي:
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
يضمّن المُحمِّل التجريبي الـ shellcode في مقطع .text الخاص به ويمكن استدعاؤه كما يلي:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug