
Socks4a-Proxy, der PIC, Websockets und statische Verschleierung auf Assembly-Ebene nutzt
Dieses Projekt implementiert einen Socka4a-Proxy auf Basis von Websockets.
Die Client-Komponente ist in C implementiert und kompiliert zu vollständig positionsunabhängigem Code (PIC).
Während des Kompilierungsprozesses wird auf Assembly-Ebene Obfuskation angewendet, indem ein zweites Tool verwendet wird: SpiderPIC in LastenPIC/SpiderPIC
Die Obfuskation umfasst:
Dies soll statische Signaturen brechen, jedoch muss man bedenken, dass API-Hashes, Strings und andere Konstanten während dieses Prozesses nicht obfuskiert werden.
Das Makefile erzeugt beides: den PIC-Socks-Client und einen Beispiel-Loader für den Shellcode. Man kann den Shellcode mit dem folgenden Prototyp aufrufen:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
Der Beispiel-Loader bettet den Shellcode in sein .text-Segment ein und kann wie folgt aufgerufen werden:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug