
Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador
Este proyecto implementa un proxy Socka4a basado en websockets.
El componente cliente está implementado en C y se compila hasta convertirse en código totalmente independiente de posición (PIC).
Durante el proceso de compilación, se aplica ofuscación a nivel de ensamblador mediante una segunda herramienta: SpiderPIC ubicada en LastenPIC/SpiderPIC
La ofuscación incluye:
Esto está pensado para romper firmas estáticas, sin embargo debes tener en cuenta que los hashes de API, las cadenas y otras constantes no se ofuscan durante este proceso.
El makefile produce tanto el cliente socks PIC como un cargador de ejemplo para el shellcode. Puedes invocar el shellcode usando el siguiente prototipo:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
El cargador de ejemplo incrusta el shellcode en su segmento .text y se puede llamar de la siguiente manera:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug