Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tallow — Tallow - Tor transparent pour Windows | Kitploit
Outils/GitHubGitHub/basil00/tallow
Sniffing et Analyse de PaquetsSécurité RéseauProtection de la Vie PrivéeAnalyse DNS
GitHubbasil00/tallow

Tallow

Tallow - Tor transparent pour Windows

Voir le dépôtSite web
562117il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tallow - Tor transparent pour Windows

Tallow est un petit programme qui redirige tout le trafic sortant d'une machine Windows via le réseau d'anonymat Tor. Tout trafic que Tor ne peut pas gérer, par exemple UDP, est bloqué. Tallow intercepte et gère également les requêtes DNS, empêchant ainsi les fuites potentielles.

Tallow a plusieurs applications, notamment :

  • « Tor-ifier » des applications qui n'ont jamais été conçues pour utiliser Tor
  • Contournement de filtre – si vous souhaitez contourner un filtre local et que l'anonymat n'est pas votre priorité
  • Mieux-que-rien-Tor – Un peu de Tor vaut mieux que pas de Tor du tout.

Notez qu'en lui-même, Tallow n'est pas conçu pour être une solution d'anonymat forte et complète. Voir les avertissements ci-dessous.

Utilisation

Avec l'interface graphique de Tallow, il suffit d'appuyer sur le gros bouton « Tor » pour commencer à rediriger le trafic via le réseau Tor. Appuyez à nouveau sur le bouton pour arrêter la redirection Tor. Notez que votre connexion Internet peut être temporairement interrompue à chaque fois que vous basculez le bouton.

Pour tester si la redirection Tor fonctionne, veuillez visiter le site suivant : https://check.torproject.org.

Technique

Tallow utilise la configuration suivante pour se connecter à Internet :

root@kitploit:~
+-----------+        +-----------+        +----------+
|    PC     |------->|    TOR    |------->|  SERVER  |
|  a.b.c.d  |<-------|  a.b.c.d  |<-------|  x.y.z.w |
+-----------+        +-----------+        +----------+

Ici (a.b.c.d) représente l'adresse locale, et (x.y.z.w) représente un serveur distant.

Tallow utilise WinDivert pour intercepter tout le trafic vers/depuis votre PC. Tallow gère deux types de trafic principaux : le trafic DNS et les flux TCP.

Les requêtes DNS sont interceptées et traitées par Tallow lui-même. Au lieu de trouver la véritable adresse IP d'un domaine, Tallow génère un domaine « factice » pseudo-aléatoire (dans la plage 44.0.0.0/24) et utilise cette adresse dans la réponse à la requête. L'IP factice est également associée au domaine et enregistrée dans une table pour référence ultérieure. L'alternative serait de rechercher la véritable IP via Tor (qui prend en charge DNS). Cependant, comme Tallow utilise SOCKS4a, la véritable IP n'est pas nécessaire. Traiter les requêtes DNS localement est nettement plus rapide.

Les connexions TCP sont également interceptées. Tallow « réfléchit » les connexions TCP sortantes en connexions SOCKS4a entrantes vers le programme Tor. Si la connexion est vers une IP factice, Tallow recherche le domaine correspondant et l'utilise pour la connexion SOCKS4a. Sinon, la connexion est bloquée (par défaut) ou une connexion directe SOCKS4 via Tor est utilisée. Connecter TCP à SOCKS4(a) est possible avec un peu de magie (voir redirect.c).

Tout autre trafic est simplement bloqué. Cela inclut tout le trafic entrant (non Tor) et le trafic sortant qui n'est ni TCP ni DNS. De plus, Tallow bloque tous les domaines listés dans le fichier hosts.deny. Cela inclut des domaines tels que Windows Update, les appels de Windows à la maison et certains serveurs publicitaires courants, pour éviter le gaspillage de bande passante Tor. Il est possible de modifier et personnaliser votre fichier hosts.deny selon vos besoins.

Historique

Tallow est dérivé du prototype TorWall (où « tallow » est un anagramme de « torwall » moins le 'r').

Tallow fonctionne légèrement différemment et vise à rediriger tout le trafic plutôt que seulement le port HTTP 80. De plus, contrairement au prototype, Tallow n'utilise pas Privoxy et ne modifie en aucun cas le contenu des flux TCP (voir les avertissements ci-dessous).

Compilation

Pour compiler Tallow, vous avez besoin du compilateur croisé MinGW pour Linux.

Vous devez également télécharger et placer les dépendances externes suivantes dans le répertoire contrib/ :

  • WinDivert-2.2.0-B-MINGW.zip.
  • tor-win32-0.4.5.10.zip.

Exécutez ensuite simplement le script build.sh.

À FAIRE

  • hosts.deny plus complet : Par défaut, Windows « appelle à la maison » régulièrement pour diverses raisons. Tallow tente de bloquer la majeure partie de ce trafic par défaut via le fichier hosts.deny. Cependant, on ne sait pas à quel point la liste noire actuelle est vraiment complète. Les suggestions de nouvelles entrées sont les bienvenues.

Avertissements

Actuellement, Tallow ne tente pas d'anonymiser le contenu du trafic envoyé via le réseau Tor. Ces informations peuvent être utilisées pour vous désanonymiser. Voir ce lien pour plus d'informations. Tallow ne doit pas être considéré comme fiable pour un anonymat fort sauf si vous savez ce que vous faites.

Télécharger l’outil