
بروكسي Socks4a يعتمد على PIC وWebsockets وإخفاء ثابت على مستوى لغة التجميع
ينفّذ هذا المشروع وكيل Socka4a يعتمد على websockets.
مكوّن العميل مُنفَّذ بلغة C ويُترجَم إلى كود مستقل عن الموضع (PIC) بالكامل.
أثناء عملية الترجمة، يُطبَّق التعتيم على مستوى لغة التجميع بالاستعانة بأداة ثانية: SpiderPIC الموجودة في LastenPIC/SpiderPIC
يشمل التعتيم ما يلي:
يهدف هذا إلى كسر التوقيعات الثابتة، غير أنّه يجب أن تضع في اعتبارك أن تجزئات واجهات برمجة التطبيقات (API hashes) والسلاسل النصية والثوابت الأخرى لا تخضع للتعتيم خلال هذه العملية.
ينتج ملف makefile كلا الأمرين: عميل الـ socks المعتمد على PIC وعيّنة مُحمِّل (loader) للـ shellcode. يمكنك استدعاء الـ shellcode باستخدام النموذج التالي:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
تقوم عيّنة المُحمِّل بتضمين الـ shellcode في مقطع .text الخاص بها ويمكن استدعاؤها على النحو التالي:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug