Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tallow — Tallow - Tor Transparente para Windows | Kitploit
Herramientas/GitHubGitHub/basil00/tallow
Sniffing y Análisis de PaquetesSeguridad de RedesPrivacidadAnálisis de DNS
GitHubbasil00/tallow

Tallow

Tallow - Tor Transparente para Windows

Ver RepositorioSitio web
5621176hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tallow - Tor transparente para Windows

====================================

Tallow es un pequeño programa que redirige todo el tráfico saliente de una máquina Windows a través de la red de anonimato Tor. Todo el tráfico que no puede ser manejado por Tor, por ejemplo UDP, es bloqueado. Tallow también intercepta y gestiona las solicitudes DNS, evitando posibles fugas.

Tallow tiene varias aplicaciones, incluyendo:

  • Aplicaciones "Tor-ifying" que nunca fueron diseñadas para usar Tor
  • Evitación de filtros -- si deseas evitar un filtro local y no te preocupas tanto por el anonimato
  • Mejor que nada-Tor -- Algo de Tor puede ser mejor que nada de Tor.

Ten en cuenta que, por sí solo, Tallow no está diseñado para ser una solución de anonimato fuerte y completa. Consulta las advertencias a continuación.

Uso

Usando la interfaz gráfica de Tallow, simplemente presiona el botón grande "Tor" para comenzar a redirigir el tráfico a través de la red Tor. Presiona el botón nuevamente para detener la redirección Tor. Ten en cuenta que tu conexión a Internet puede interrumpirse temporalmente cada vez que alternes el botón.

Para probar si la redirección Tor está funcionando, visita el siguiente sitio: https://check.torproject.org.

Técnico

Tallow utiliza la siguiente configuración para conectarse a Internet:

root@kitploit:~
+-----------+        +-----------+        +----------+
|    PC     |------->|    TOR    |------->|  SERVER  |
|  a.b.c.d  |<-------|  a.b.c.d  |<-------|  x.y.z.w |
+-----------+        +-----------+        +----------+

Aquí (a.b.c.d) representa la dirección local, y (x.y.z.w) representa un servidor remoto.

Tallow utiliza WinDivert para interceptar todo el tráfico hacia/desde tu PC. Tallow maneja dos tipos principales de tráfico: tráfico DNS y flujos TCP.

Las consultas DNS son interceptadas y manejadas por el propio Tallow. En lugar de encontrar la dirección IP real de un dominio, Tallow genera un dominio "falso" pseudoaleatorio (en el rango 44.0.0.0/24) y utiliza esta dirección en la respuesta de la consulta. La IP falsa también se asocia con el dominio y se registra en una tabla para futuras referencias. La alternativa sería buscar la IP real a través de Tor (que soporta DNS). Sin embargo, dado que Tallow usa SOCKS4a, la IP real no es necesaria. Manejar las solicitudes DNS localmente es significativamente más rápido.

Las conexiones TCP también son interceptadas. Tallow "refleja" las conexiones TCP salientes en conexiones SOCKS4a entrantes hacia el programa Tor. Si la conexión es hacia una IP falsa, Tallow busca el dominio correspondiente y lo utiliza para la conexión SOCKS4a. De lo contrario, la conexión se bloquea (por defecto) o se utiliza una conexión directa SOCKS4 a través de Tor. Conectar TCP a SOCKS4(a) es posible con un poco de magia (ver redirect.c).

Todo el resto del tráfico simplemente se bloquea. Esto incluye todo el tráfico entrante (no Tor) y el tráfico saliente que no sea TCP ni DNS. Además, Tallow bloquea todos los dominios listados en el archivo hosts.deny. Esto incluye dominios como Windows Update, Windows phone home y algunos servidores de anuncios comunes, para ayudar a prevenir el desperdicio de ancho de banda de Tor. Es posible editar y personalizar tu archivo hosts.deny según lo consideres conveniente.

Historia

Tallow se derivó del prototipo TorWall (donde "tallow" es un anagrama de "torwall" menos la 'r').

Tallow funciona de manera ligeramente diferente y tiene como objetivo redirigir todo el tráfico, no solo el HTTP del puerto 80. Además, a diferencia del prototipo, Tallow no utiliza Privoxy ni altera el contenido de ningún flujo TCP de ninguna manera (consulta las advertencias a continuación).

Compilación

Para compilar Tallow necesitas el compilador cruzado MinGW para Linux.

También necesitas descargar y colocar las siguientes dependencias externas en el directorio contrib/:

  • WinDivert-2.2.0-B-MINGW.zip.
  • tor-win32-0.4.5.10.zip.

Luego simplemente ejecuta el script build.sh.

PENDIENTES

    • Archivo hosts.deny más completo: Por defecto, Windows "llama a casa" regularmente por varias razones. Tallow intenta bloquear la mayor parte de este tráfico por defecto mediante el archivo hosts.deny. Sin embargo, no está claro qué tan completa es realmente la lista negra actual. Se agradecen sugerencias para nuevas entradas.

Advertencias

Actualmente, Tallow no intenta anonimizar el contenido del tráfico enviado a través de la red Tor. Esta información podría ser utilizada para desanonimizarte. Consulta este enlace para más información. No se debe confiar en Tallow para un anonimato fuerte a menos que sepas lo que estás haciendo.

Descargar herramienta