Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/basil00/tallow
Сниффинг и анализ пакетовСетевая безопасностьКонфиденциальностьАнализ DNS
GitHubbasil00/tallow

Tallow

Tallow - Прозрачный Tor для Windows

РепозиторийСайт
5621174 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Tallow - Прозрачный Tor для Windows

Tallow - это небольшая программа, которая перенаправляет весь исходящий трафик с компьютера Windows через анонимную сеть Tor. Любой трафик, который не может быть обработан Tor, например UDP, блокируется. Tallow также перехватывает и обрабатывает DNS-запросы, предотвращая возможные утечки.

Tallow имеет несколько применений, в том числе:

  • «Торификация» приложений, которые никогда не были предназначены для использования Tor
  • Обход фильтров — если вы хотите обойти локальный фильтр и не слишком заботитесь об анонимности
  • Tor лучше, чем ничего — некоторый Tor может быть лучше, чем его отсутствие.

Обратите внимание, что сам по себе Tallow не предназначен для обеспечения полной сильной анонимности. См. предупреждения ниже.

Использование

Используя графический интерфейс Tallow, просто нажмите большую кнопку «Tor», чтобы начать перенаправление трафика через сеть Tor. Нажмите кнопку снова, чтобы остановить перенаправление Tor. Имейте в виду, что ваше интернет-соединение может временно прерываться каждый раз при переключении кнопки.

Чтобы проверить, работает ли перенаправление Tor, посетите следующий сайт: https://check.torproject.org.

Технические детали

Tallow использует следующую конфигурацию для подключения к Интернету:

root@kitploit:~
+-----------+        +-----------+        +----------+
|    ПК     |------->|    TOR    |------->|  СЕРВЕР  |
|  a.b.c.d  |<-------|  a.b.c.d  |<-------|  x.y.z.w |
+-----------+        +-----------+        +----------+

Здесь (a.b.c.d) представляет локальный адрес, а (x.y.z.w) — удаленный сервер.

Tallow использует WinDivert для перехвата всего трафика, идущего к/от вашего ПК. Tallow обрабатывает два основных типа трафика: DNS-трафик и TCP-потоки.

DNS-запросы перехватываются и обрабатываются самим Tallow. Вместо поиска реального IP-адреса домена Tallow генерирует псевдослучайный «поддельный» домен (в диапазоне 44.0.0.0/24) и использует этот адрес в ответе на запрос. Поддельный IP также связывается с доменом и записывается в таблицу для последующего использования. Альтернативой был бы поиск реального IP через Tor (который поддерживает DNS). Однако, поскольку Tallow использует SOCKS4a, реальный IP не требуется. Обработка DNS-запросов локально значительно быстрее.

TCP-соединения также перехватываются. Tallow «отражает» исходящие TCP-подключения во входящие SOCKS4a-подключения к программе Tor. Если соединение предназначено для поддельного IP, Tallow ищет соответствующий домен и использует его для SOCKS4a-соединения. В противном случае соединение блокируется (по умолчанию) или используется прямое SOCKS4-соединение через Tor. Подключение TCP к SOCKS4(a) возможно с помощью небольшой магии (см. redirect.c).

Весь остальной трафик просто блокируется. Сюда входит весь входящий (не-Tor) трафик и исходящий трафик, не являющийся TCP или DNS. Кроме того, Tallow блокирует все домены, перечисленные в файле hosts.deny. Это включает такие домены, как обновления Windows, «телефонный дом» Windows и некоторые распространенные рекламные серверы, чтобы помочь предотвратить нерациональное использование пропускной способности Tor. Вы можете редактировать и настраивать свой файл hosts.deny по своему усмотрению.

История

Tallow был создан на основе прототипа TorWall (где «tallow» является анаграммой «torwall» минус буква 'r').

Tallow работает немного иначе и стремится перенаправлять весь трафик, а не только HTTP-порт 80. Кроме того, в отличие от прототипа, Tallow не использует Privoxy и никак не изменяет содержимое TCP-потоков (см. предупреждения ниже).

Сборка

Для сборки Tallow вам понадобится кросс-компилятор MinGW для Linux.

Вам также необходимо загрузить и разместить следующие внешние зависимости в каталоге contrib/:

  • WinDivert-2.2.0-B-MINGW.zip.
  • tor-win32-0.4.5.10.zip.

Затем просто запустите скрипт build.sh.

СПИСОК ЗАДАЧ

  • Более полный hosts.deny: По умолчанию Windows будет регулярно «звонить домой» по разным причинам. Tallow пытается блокировать большую часть этого трафика по умолчанию через файл hosts.deny. Однако неясно, насколько полным является текущий черный список. Предложения по новым записям приветствуются.

Предупреждения

В настоящее время Tallow не предпринимает никаких попыток анонимизировать содержимое трафика, отправляемого через сеть Tor. Эта информация может быть использована для деанонимизации вас. См. эту ссылку для получения дополнительной информации. Tallow не следует полагаться для обеспечения сильной анонимности, если вы не знаете, что делаете.

Скачать инструмент