
Socks4a-прокси, использующий PIC, Websockets и статическую обфускацию на уровне ассемблера
Этот проект реализует Socka4a-прокси на основе websockets.
Клиентская часть реализована на C и компилируется в полностью позиционно-независимый код (PIC).
В процессе компиляции на уровне ассемблера применяется обфускация с помощью второго инструмента: SpiderPIC, расположенного в LastenPIC/SpiderPIC.
Обфускация включает:
Это предназначено для обхода статических сигнатур, однако следует помнить, что хеши API, строки и другие константы в этом процессе не обфусцируются.
Makefile создаёт как PIC-клиент SOCKS, так и пример загрузчика для шеллкода. Вы можете вызвать шеллкод, используя следующий прототип:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
Пример загрузчика встраивает шеллкод в свой сегмент .text и может быть вызван следующим образом:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug