
Proxy Socks4a que utiliza PIC, Websockets e ofuscação estática em nível de assembly
Este projeto implementa um proxy Socka4a baseado em websockets.
O componente cliente é implementado em C, compilando para código totalmente independente de posição (PIC).
Durante o processo de compilação, a ofuscação é aplicada no nível de assembly por meio de uma segunda ferramenta: SpiderPIC, localizada em LastenPIC/SpiderPIC
A ofuscação inclui:
Isso tem como objetivo quebrar assinaturas estáticas; no entanto, você precisa ter em mente que hashes de API, strings e outras constantes não são ofuscados durante esse processo.
O makefile produz tanto o cliente socks PIC quanto um loader de exemplo para o shellcode. Você pode chamar o shellcode usando o seguinte protótipo:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
O loader de exemplo incorpora o shellcode em seu segmento .text e pode ser chamado da seguinte forma:
.\LastenLoader.exe --server [host] --path [path usado pelo servidor] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug