
PIC, Websockets और असेंबली स्तर पर स्टैटिक ऑब्स्क्यूरेशन का उपयोग करने वाला Socks4a प्रॉक्सी
यह प्रोजेक्ट वेबसॉकेट्स पर आधारित एक Socka4a प्रॉक्सी लागू करता है।
क्लाइंट घटक C में लागू किया गया है, जो पूरी तरह से पोजीशन-इंडिपेंडेंट कोड (PIC) में कंपाइल होता है।
संकलन प्रक्रिया के दौरान, एक दूसरे उपकरण का उपयोग करके असेंबली स्तर पर ऑबफस्केशन लागू किया जाता है: SpiderPIC जो LastenPIC/SpiderPIC में स्थित है।
ऑबफस्केशन में निम्नलिखित शामिल हैं:
इसका उद्देश्य स्थैतिक सिग्नेचर तोड़ना है, हालाँकि आपको ध्यान में रखना होगा कि API हैश, स्ट्रिंग्स और अन्य स्थिरांक इस प्रक्रिया के दौरान ऑबफस्केट नहीं किए जाते हैं।
मेकफ़ाइल दोनों उत्पन्न करती है: PIC socks क्लाइंट और शेलकोड के लिए एक नमूना लोडर। आप निम्न प्रोटोटाइप का उपयोग करके शेलकोड को कॉल कर सकते हैं:
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
नमूना लोडर शेलकोड को अपने .text सेगमेंट में एम्बेड करता है और इसे निम्नानुसार कॉल किया जा सकता है:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug