अपडेट पर वापस जाएँ
New releaseSep 6, 2026

ShadowNet v11.1.0

ShadowNet एक अनाम रूटिंग प्रोटोकॉल है जो सभी कनेक्शनों (सिस्टम-वाइड) को Tor के माध्यम से जाने के लिए मजबूर करता है, साथ ही मिक्सनेट जैसी तकनीकों/OS के सख्तीकरण को लागू करता है।

साझा करें

बिग थैंक्स टू जीसस फॉर मेकिंग दिस गेन अटेंशन! टर्न टू जीसस बिफोर इट्स टू लेट। :) ही लव्स यू

🛡️ ShadowNet: फ्लो-इनवेरिएंट एनोनिमिटी प्रोटोकॉल (Tor + Mixnet तकनीकें)

अब भीड़ में घुल-मिलकर अनाम होने पर भरोसा न करें जैसे नियमित tor करता है, अब अनोखा होना ही असली अनामता है!

Kali Linux/Parrot OS के लिए (अन्य linux डिस्ट्रोस)

स्थापना:

chmod +x 777 *

sudo bash setup.sh

gcc -strict shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

असिंक्रोनस ऑब्स्क्यूरेशन लेयर:

ShadowNet एक उन्नत नेटवर्क हार्डनिंग फ्रेमवर्क है जो एक मानक वर्कस्टेशन को "प्राइवेट मिक्सनेट ऑफ वन" में बदल देता है। सभी सिस्टम ट्रैफिक को एक सिंक्रोनस, टाइमिंग-ऑब्स्क्यूरेटेड और साइज़-यूनिफॉर्म टनल के माध्यम से प्रवाहित करके, यह उन व्यवहारिक मेटाडेटा को समाप्त कर देता है जिनका उपयोग राज्य-स्तरीय प्रतिद्वंद्वी उपयोगकर्ताओं को डी-एनोनिमाइज़ करने के लिए करते हैं। 🛡️ मुख्य विकासवादी विशेषताएं

ShadowNet सभी सिस्टम-व्यापी ट्रैफिक को Tor के माध्यम से प्रवाहित करने के लिए बाध्य करता है, साथ ही Mixnet-जैसी तकनीकों (Nym से प्रेरित) को लागू करता है।

  1. असिंक्रोनस मैसेज क्यूइंग (SFQ)/जिटर रैंडमाइज़्ड डिले रीऑर्डरिंग और शफलिंग

ShadowNet मानक रैखिक पैकेट रिलीज़ को स्टोकेस्टिक फेयरनेस क्यूइंग से बदल देता है।

तर्क: एक पूर्वानुमानित "टिक-टॉक" डिलीवरी के बजाय, पैकेट्स को कई आंतरिक "बकेट्स" में हैश किया जाता है और एक शफलिंग एल्गोरिदम का उपयोग करके रिलीज़ किया जाता है। जिटर कनेक्शन शुरू/बंद करने में भी यादृच्छिक रूप से देरी करता है, NSA को पता नहीं चलेगा कि आपने ShadowNet से पहली बार कब कनेक्ट किया और कब डिस्कनेक्ट किया, यह सब विलंबित है। जिटर कवर ट्रैफिक पर भी लागू किया जाता है।

लाभ: यह टाइमिंग करिलेशन अटैक्स को नष्ट कर देता है। हर 1-4 सेकंड में पैकेट्स के आंतरिक क्रम को फिर से शफल करके (perturb 1-4), यह सुनिश्चित करता है कि आपके घर से निकलने वाले डेटा की लय कभी भी Tor नोड से बाहर निकलने वाले डेटा की लय से मेल न खाए।

  1. मल्टी-टियर्ड डिकॉय हैंडशेक

ShadowNet अपनी प्राथमिक सुरक्षित टनल स्थापित करते समय एक "TLS नॉइज़ फ्लोर" (Tor के माध्यम से कवर ट्रैफिक) बनाता है।

तर्क: आरंभीकरण पर, प्रोटोकॉल उच्च-ट्रैफिक, "सुरक्षित" वैश्विक डोमेन (Google, Yahoo, Medium) के साथ पृष्ठभूमि हैंडशेक निष्पादित करता है।

  1. हार्डवेयर क्लॉक-ड्रिफ्ट मिमिक्री

ShadowNet "परफेक्ट टाइम सिंक" से आगे बढ़कर भौतिक हार्डवेयर खामियों का अनुकरण करता है।

तर्क: adjtimex का उपयोग करके, प्रोटोकॉल सिस्टम क्लॉक में एक सूक्ष्म, यादृच्छिक दोलन (ड्रिफ्ट) पेश करता है।

लाभ: वर्चुअल मशीन और स्वचालित बॉट्स में अक्सर "परफेक्ट" मिलीसेकंड-सटीक क्लॉक होते हैं। वास्तविक भौतिक लैपटॉप में छोटे कंपन होते हैं जो समय को ड्रिफ्ट करने का कारण बनते हैं। इस ड्रिफ्ट की नकल करने से क्लॉक-स्क्यू फिंगरप्रिंटिंग रुक जाती है, जिससे आपकी मशीन एक वास्तविक भौतिक डिवाइस की तरह दिखती है न कि एक अनामित इंस्टेंस की तरह।

  1. प्रत्येक बर्स्ट और प्रत्येक व्यक्तिगत पैकेट के लिए यादृच्छिक पैकेट साइज़ टाइमिंग। (प्रति पैकेट और प्रति बर्स्ट)

आपके कंप्यूटर से निकलने वाले प्रत्येक बर्स्ट के लिए, अब उनमें से प्रत्येक को एक अलग पैकेट साइज़ सौंपा जाएगा। (यह फिंगरप्रिंटिंग लिंक को हरा देता है)

लाभ: वायर पर चलने वाले डेटा का हर "स्लाइस" भौतिक रूप से समान होता है। एक पर्यवेक्षक 1KB टेक्स्ट संदेश को 10MB फ़ाइल ट्रांसफर से अलग नहीं कर सकता क्योंकि हर पैकेट "लिफाफा" का वजन बिल्कुल समान होता है।

  1. रैंडमाइज़्ड कॉन्स्टेंट बिट रेट (CBR) शेपिंग (5-20mbit) (कवर ट्रैफिक) -> प्रति सत्र Tor P2P नेटवर्क के माध्यम से भेजा जाता है

ShadowNet आपकी वास्तविक गतिविधि की परवाह किए बिना एक अनुशासित 5-20mbit पल्स बनाए रखता है। प्रत्येक सत्र के लिए आपको एक निश्चित दर सौंपी जाती है।

तर्क: यदि आप निष्क्रिय हैं, तो प्रोटोकॉल कवर ट्रैफिक का एक "हम" बनाए रखता है। यदि आप सक्रिय हैं, तो यह आपके डेटा को उसी 5-20mbit विंडो में थ्रॉटल करता है।

लाभ: आपका नेटवर्क सिग्नेचर एक लूपिक्स सुसंगत कवर ट्रैफिक बना रहता है। एक प्रतिद्वंद्वी ट्रैफिक में "स्पाइक्स" नहीं देख सकता जो यह संकेत दे कि आप कंप्यूटर का सक्रिय रूप से उपयोग कर रहे हैं बनाम जब यह निष्क्रिय बैठा है।

🛡️ एंटी-फोरेंसिक और लीक सुरक्षा 6. "WebRTC किलर" फ़ायरवॉल

WebRTC आधुनिक ब्राउज़रों में IP लीक का प्राथमिक वेक्टर है। ShadowNet एक सख्त UDP रिजेक्ट नीति लागू करता है।

लाभ: यह सभी गैर-DNS UDP ट्रैफिक को ब्लॉक करता है। चूंकि WebRTC को आपका "वास्तविक" IP खोजने के लिए यादृच्छिक UDP पोर्ट की आवश्यकता होती है, यह फ़ायरवॉल नियम प्रभावी रूप से ब्राउज़र की आपकी पहचान लीक करने की क्षमता को "अंधा" कर देता है।

  1. OS-फिंगरप्रिंट मॉर्फिंग (ttl=128)

ShadowNet एक मानक Windows वर्कस्टेशन की नकल करने के लिए कर्नेल के डिफ़ॉल्ट IP व्यवहार को संशोधित करता है।

तर्क: "टाइम टू लिव" (TTL) को 64 (Linux) से 128 (Windows) में बदलता है और TCP टाइमस्टैम्प्स को अक्षम करता है।

लाभ: आप अरबों Windows उपयोगकर्ताओं की भीड़ में "सुई बन जाते हैं"। स्वचालित नेटवर्क सेंसर के लिए, आपका ट्रैफिक एक विशेष गोपनीयता OS के बजाय एक मानक होम PC से आता हुआ दिखता है।

  1. सुरक्षित वितरित समय सिंक (क्रोनो-एनोनिमाइज़ेशन)

ज़ीरो-लीक प्रॉक्सिंग: systemd-timesyncd, chrony और ntp को रोकता/मास्क करता है।

  1. वोलेटाइल मेमोरी और एंट्रॉपी स्क्रैम्बलिंग

मेमोरी पर्ज: निष्क्रिय होने पर, स्क्रिप्ट सिस्टम कैश को हटा देती है और वोलेटाइल मेटाडेटा को साफ कर देती है, RAM में सत्र का कोई "अवशेष" नहीं छोड़ती।

  1. एंट्रॉपी IAT (भेजे जा रहे पैकेट्स के बीच अप्रत्याशित समय)

जिटर पहले से ही पैकेट्स को यादृच्छिक समय पर भेज रहा है, जिटर को और बढ़ाने के लिए, एंट्रॉपी IAT जोड़ा गया था ताकि भेजे जा रहे पैकेट्स के बीच, वे कभी भी समान यादृच्छिक क्रम में न भेजे जाएं (उनके भेजे जाने का यादृच्छिकरण अप्रत्याशित बना रहे)। मशीन से निकलने वाले हर एक बर्स्ट और स्टार्ट/डिस्कनेक्ट देरी, मैक एड्रेस बदलने और DNS अनुरोधों के लिए जोड़ा गया।

  1. टेम्पोरल जिटर:

अब, आपके कंप्यूटर के मदरबोर्ड के भीतर क्रिस्टल NSA जैसे वैश्विक निगरानी प्रतिद्वंद्वी को नेटवर्क हार्डवेयर जानकारी जैसे उसका निर्माता या मॉडल प्रकट नहीं करेगा। एक बर्स्ट के भीतर प्रत्येक पैकेट में एक एंट्रॉपी IAT देरी होती है जो उनकी ट्रैकिंग विधियों को और कम करती है। आपकी मशीन से निकलने वाले प्रत्येक बर्स्ट और भेजे जा रहे हर एक व्यक्तिगत पैकेट में एक एंट्रॉपी IAT जोड़ा गया है। यह हर पैकेट के समय में एक यादृच्छिक देरी जोड़ता है।

  1. सत्र-आधारित एलियास-फिक्स्ड:

अब प्रत्येक सत्र के लिए आपको इनमें से एक एलियास सौंपा जाता है

एलियास-फिक्स्ड -> पूरे सत्र के लिए आपको एक यादृच्छिक रूप से चुना गया स्फिंक्स-जैसा फिक्स्ड पैकेट सौंपा जाएगा

  1. माइक्रोफोन/वेबकैम किल + अनलोड:

रिमोट ऑडियो/वीडियो निगरानी को रोकता है।

सेंसर अनलोड मॉड्यूल:

कंपन-आधारित कीस्ट्रोक लॉगिंग को रोकता है।

BIOS लॉक chattr +i:

फर्मवेयर-स्तरीय मैलवेयर (बूटकिट्स) को रोकता है।

पावर लॉक गवर्नर:

परिवर्तन CPU फ्रीक्वेंसी साइड-चैनल्स को मास्क करता है।

  1. लूपिक्स मिक्सनेट-जैसी तकनीकें:

    एंट्रॉपी IAT देरी, पैकेट रीऑर्डरिंग और शफलिंग के लिए अतिरिक्त सहायक के रूप में जोड़ा गया।

🚀 त्वरित प्रारंभ

निर्भरताएं स्थापित करें: sudo ./setup.sh

ShadowNet आरंभ करें: sudo ./shadownet (start/stop)

अनामता सत्यापित करें: अपना IP जांचें और WebRTC लीक परीक्षण चलाएं।

निष्क्रिय करें: sudo ./shadow.sh stop (सिस्टम को मूल स्थिति में पुनर्स्थापित करता है)।

नोट: ShadowNet उच्च-विलंबता, उच्च-सुरक्षा वातावरण के लिए डिज़ाइन किया गया है। गति पर फ्लो-इनवेरिएंस को प्राथमिकता देकर, यह दुनिया की सबसे उन्नत ट्रैफिक विश्लेषण प्रणालियों के खिलाफ सुरक्षा प्रदान करता है।

किल स्विच सक्षम है! सभी गैर-tor ट्रैफिक डिफ़ॉल्ट रूप से ब्लॉक है! ब्राउज़िंग के दौरान कनेक्शन विफल होने पर, आपका इंटरनेट मार दिया जाएगा। यह IP लीक को रोकेगा।

MAC एड्रेस स्पूफिंग: प्रत्येक सत्र के लिए यादृच्छिक रूप से MAC एड्रेस स्पूफ करता है।

डायग्नोस्टिक परीक्षण:

  1. जिटर और SFQ रैंडमाइज़ेशन परीक्षण

यह सत्यापित करता है कि कर्नेल समय-आधारित करिलेशन को तोड़ने के लिए सक्रिय रूप से पैकेट्स को पुनः क्रमबद्ध कर रहा है (आपके डेटा के "मेट्रोनोम" को तोड़ना)।

कमांड: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

क्या देखना है: आउटपुट में qdisc sfq को perturb 10sec के साथ दिखाना चाहिए। भेजे गए और बैकलॉग आँकड़े जांचें; यदि वे बढ़ रहे हैं, तो "शफलिंग" इंजन सक्रिय है। साथ ही जब आप ping कमांड आज़माते हैं, तो इसे यादृच्छिक विलंबित समय के साथ वापस आना चाहिए।

  1. TLS नॉइज़ फ्लोर स्थिरता (द "हम" परीक्षण)

यह पुष्टि करता है कि वॉल्यूमेट्रिक मास्किंग आपके वास्तविक ब्राउज़िंग स्पाइक्स को छिपाने के लिए पर्याप्त उच्च है।

कमांड: Bash

nload (interface)

Parrot के लिए Wifi इंटरफ़ेस आमतौर पर 'wlo1' है, Kali linux के लिए यह 'wlan0' है

लक्ष्य: निष्क्रिय रहते हुए "आउटगोइंग" दर की निगरानी करें। इसे 5-20mbit से ऊपर एक स्थिर आधार रेखा बनाए रखनी चाहिए।

  1. यादृच्छिक पैकेट साइज़

यह सुनिश्चित करता है कि प्रत्येक आउटगोइंग पैकेट आकार में यादृच्छिक दिखता है, "पैकेट साइज़ फिंगरप्रिंटिंग" को हरा देता है।

कमांड: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

लक्ष्य: आउटपुट में प्रत्येक पैकेट को एक यादृच्छिक लंबाई दिखानी चाहिए। निष्क्रिय रहते हुए लंबाई में कोई भी विचलन का मतलब है कि "रैंडम क्लैम्पिंग" से समझौता किया गया है।

  1. क्रोनो-एनोनिमाइज़ेशन (टेम्पोरल फिंगरप्रिंट)

सत्यापित करता है कि आपका हार्डवेयर अद्वितीय CPU समय या अपटाइम डेटा लीक नहीं कर रहा है।

कमांड: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

लक्ष्य: tcp_timestamps को 0 लौटाना चाहिए। ping को Windows मिमिक्री सिग्नेचर से मेल खाने के लिए ttl=128 लौटाना चाहिए।

  1. MAC पहचान अखंडता

सुनिश्चित करता है कि लेयर 2 स्पूफिंग वास्तव में हार्डवेयर पर सक्रिय है।

कमांड: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

लक्ष्य: पहला पता (सक्रिय) दूसरे पते (स्थायी) से मेल नहीं खाना चाहिए।

  1. वोलेटाइल RAM (एंटी-फोरेंसिक्स):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

इसे एक्सेस नहीं किया जा सकता/नहीं मिला लौटाना चाहिए

संप्रभु आवश्यकता: बैकअप फ़ाइल /tmp में मौजूद होनी चाहिए। नोट: यह सत्यापित करने के लिए df -h /tmp (पीछे स्लैश के बिना) का उपयोग करें कि यह tmpfs के रूप में माउंटेड है ताकि पावर-ऑफ पर यह तुरंत मिट जाए।

  1. किलस्विच अखंडता:

shadownet टूल शुरू करें

टर्मिनल 1 में चलाएं:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

# टर्मिनल 2 में चलाएं:

sudo systemctl stop tor

यदि आप tor ip देखते हैं तो यह इसे स्पैम करता रहेगा, बस tor बंद करें और आप देखेंगे कि यह 'BLOCK ENGAGED' कहता है। यह तब है जब
आप जानते हैं कि किल-स्विच काम कर रहा है जब यह अचानक विफलता/डिस्कनेक्ट के बाद आपके ip को लीक होने से रोकता है

2. WebRTC और स्थानीय IP लीक परीक्षण (ब्राउज़र स्तर)

यह सत्यापित करता है कि आपका ब्राउज़र JavaScript के माध्यम से आपका वास्तविक स्थानीय IP या हार्डवेयर MAC प्रकट करने के लिए "धोखा" नहीं दिया जा सकता।

कमांड: जबकि ShadowNet सक्रिय है, यह देखने के लिए अपने टर्मिनल में यह चलाएं कि सिस्टम "सोचता" है कि एकमात्र मान्य मार्ग क्या है:
Bash

ip route get 1.1.1.1

लक्ष्य: इसे 127.0.0.1 या आपके निर्दिष्ट TRANS_PORT गेटवे के माध्यम से ट्रैफिक रूट होते दिखाना चाहिए।

सत्यापन: अपना ब्राउज़र खोलें और एक लीक-परीक्षण साइट (जैसे browserleaks.com/webrtc) पर जाएं। WebRTC स्थानीय IP के अंतर्गत, इसे "N/A", "Timed out", या एक Tor-आंतरिक IP (10.x.x.x) दिखाना चाहिए। इसे कभी भी आपका वास्तविक स्थानीय IP (192.168.xxx.xxx) नहीं दिखाना चाहिए


🛡️ तर्क का सारांश

डायग्नोस्टिक	लक्षित भेद्यता	संप्रभु आवश्यकता

TC/SFQ	टाइमिंग विश्लेषण	perturb 10sec सक्रिय

NLOAD	गतिविधि करिलेशन	आधार रेखा > 100 kbit/s

TCPDUMP	पैकेट साइज़ फिंगरप्रिंटिंग	निश्चित लंबाई (1158/1186) 1200बाइट्स

SYSCTL	टेम्पोरल/अपटाइम लीकेज	टाइमस्टैम्प्स = 0

IP/ETH	भौतिक ID ट्रैकिंग	सक्रिय != स्थायी

श्रेणियाँ