
Socks4a-прокси, использующий PIC, Websockets и статическую обфускацию на уровне ассемблера
Этот проект реализует прокси Socka4a на основе WebSocket.
Клиентский компонент написан на C и компилируется в полностью позиционно-независимый код (PIC).
В процессе компиляции на уровне ассемблера применяется обфускация с помощью второго инструмента: SpiderPIC, расположенного в LastenPIC/SpiderPIC
Обфускация включает:
Это предназначено для обхода статических сигнатур, однако имейте в виду, что хэши API, строки и другие константы в этом процессе не обфусцируются.
Makefile создаёт оба компонента: PIC socks-клиент и пример загрузчика для шеллкода. Вы можете вызвать шеллкод, используя следующий прототип:
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
Пример загрузчика встраивает шеллкод в свой сегмент .text и может быть вызван следующим образом:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug