
Socks4a प्रॉक्सी जो PIC, Websockets और असेंबली स्तर पर स्टैटिक ऑब्सफस्केशन का लाभ उठाती है
यह प्रोजेक्ट वेबसॉकेट्स पर आधारित Socka4a प्रॉक्सी को लागू करता है।
क्लाइंट घटक C में लागू किया गया है, जो पूरी तरह से पोज़ीशन-इंडिपेंडेंट कोड (PIC) में संकलित होता है।
संकलन प्रक्रिया के दौरान, एक दूसरे टूल: SpiderPIC का उपयोग करके असेंबली स्तर पर ऑबफस्केशन लागू किया जाता है, जो LastenPIC/SpiderPIC में स्थित है।
ऑबफस्केशन में शामिल हैं:
इसका उद्देश्य स्टैटिक सिग्नेचर को तोड़ना है, हालाँकि आपको ध्यान रखना होगा कि API हैश, स्ट्रिंग्स और अन्य कॉन्स्टेंट इस प्रक्रिया के दौरान ऑबफस्केटेड नहीं होते हैं।
मेकफ़ाइल दोनों उत्पन्न करता है: PIC socks क्लाइंट और शेलकोड के लिए एक सैंपल लोडर। आप निम्नलिखित प्रोटोटाइप का उपयोग करके शेलकोड को कॉल कर सकते हैं:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
सैंपल लोडर शेलकोड को अपने .text सेगमेंट में एम्बेड करता है और इसे निम्नानुसार कॉल किया जा सकता है:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug