
PIC、WebSocket、アセンブリレベルでの静的難読化を活用したSOCKS4aプロキシ
このプロジェクトは、WebSocketベースのSocka4aプロキシを実装しています。
クライアントコンポーネントはC言語で実装されており、完全に位置独立コード(PIC)にコンパイルされます。
コンパイル処理中に、アセンブリレベルでの難読化が、LastenPIC/SpiderPICにある2番目のツール:SpiderPICを利用して適用されます。
難読化には以下が含まれます:
これは静的シグネチャを無効化することを目的としていますが、この処理中にAPIハッシュ、文字列、その他の定数は難読化されないことに留意してください。
Makefileは、PIC SOCKSクライアントと、シェルコード用のサンプルローダーの両方を生成します。 シェルコードは、以下のプロトタイプを使用して呼び出すことができます:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
サンプルローダーは、シェルコードを自身の .text セグメントに埋め込んでおり、次のように呼び出すことができます:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug