
Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador
Este proyecto implementa un proxy Socka4a basado en websockets.
El componente cliente está implementado en C y se compila como código totalmente independiente de posición (PIC).
Durante el proceso de compilación, se aplica ofuscación a nivel de ensamblador mediante una segunda herramienta: SpiderPIC ubicada en LastenPIC/SpiderPIC
La ofuscación incluye:
Esto tiene como objetivo romper firmas estáticas; sin embargo, debes tener en cuenta que los hashes de API, las cadenas y otras constantes no se ofuscan durante este proceso.
El makefile produce ambos: el cliente socks PIC y un cargador de muestra para el shellcode. Puedes invocar el shellcode usando el siguiente prototipo:
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
El cargador de muestra incrusta el shellcode en su segmento .text y se puede invocar de la siguiente manera:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug