
Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur
Ce projet implémente un proxy Socka4a basé sur les websockets.
Le composant client est implémenté en C et compile en un code entièrement indépendant de la position (PIC).
Pendant le processus de compilation, une obfuscation est appliquée au niveau de l'assembleur en utilisant un second outil : SpiderPIC situé dans LastenPIC/SpiderPIC
L'obfuscation comprend :
Cela vise à casser les signatures statiques, mais il faut toutefois garder à l'esprit que les hachages d'API, les chaînes et autres constantes ne sont pas obfusqués au cours de ce processus.
Le makefile produit deux éléments : le client socks PIC et un chargeur d'exemple pour le shellcode. Vous pouvez appeler le shellcode en utilisant le prototype suivant :
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
Le chargeur d'exemple intègre le shellcode dans son segment .text et peut être appelé comme suit :
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug