
PIC、WebSocket、アセンブリレベルでの静的難読化を活用したSocks4aプロキシ
このプロジェクトは、WebSocketベースのSocka4aプロキシを実装しています。
クライアントコンポーネントはC言語で実装されており、完全な位置独立コード(PIC)にコンパイルされます。
コンパイルプロセス中に、LastenPIC/SpiderPIC にある SpiderPIC という別のツールを利用して、アセンブリレベルで難読化が適用されます。
難読化には以下が含まれます:
これは静的シグネチャを破ることを目的としていますが、このプロセス中にAPIハッシュ、文字列、その他の定数は難読化されないことに留意する必要があります。
makefileは、PIC SOCKSクライアントと、シェルコード用のサンプルローダーの両方を生成します。 シェルコードは、次のプロトタイプを使用して呼び出すことができます:
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
サンプルローダーは、シェルコードを自身の .text セグメントに埋め込み、次のように呼び出すことができます:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug