返回更新列表
新发布Sep 6, 2026

ShadowNet v11.1.0

ShadowNet 是一个匿名路由协议,它强制所有系统范围的连接都通过 Tor,同时实现类似 Mixnet 的技术并强化操作系统。

分享

衷心感谢Jesus让它获得关注!趁还来得及,转向Jesus吧。:) 祂爱你

为了进一步增强你的隐私和安全;在你的主机操作系统上使用ShadowNet,并在虚拟机中运行Whonix来浏览网页。

在此下载Whonix:https://www.whonix.org/ (请使用像KVM这样的安全虚拟机软件)

🛡️ ShadowNet:流不变匿名协议(Tor + Mixnet技术)

不再像普通tor那样依赖混在人群中来实现匿名,现在独一无二才是真正的匿名!

适用于Kali Linux/Parrot OS(其他Linux发行版)

安装:

chmod +x 777 *

sudo bash setup.sh

gcc -static shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

异步混淆层:

ShadowNet是一个高级网络加固框架,可将标准工作站转变为“单人私有Mixnet”。通过强制所有系统流量通过同步的、时间混淆的、大小统一的隧道,它消除了国家级对手用来去匿名化用户的行为元数据。 🛡️ 核心进化特性

ShadowNet强制所有系统级流量通过Tor,同时实现类似Mixnet的技术(受Nym启发)。

  1. 异步消息队列(SFQ)/抖动随机延迟/重排序和混洗

ShadowNet用随机公平队列(Stochastic Fairness Queuing)取代标准的线性数据包释放。

逻辑:数据包不再以可预测的“滴答”方式投递,而是被哈希到多个内部“桶”中,并使用混洗算法释放。抖动还会随机延迟启动连接/断开连接,NSA不会知道你何时首次连接到ShadowNet以及何时断开连接,这一切都被延迟了。抖动也应用于掩护流量。

好处:它摧毁了时序关联攻击。通过重新混洗每个数据包的内部顺序,它确保到达你入口节点的数据节奏永远不会与离开出口节点的数据节奏相匹配。

  1. 多层诱饵握手

ShadowNet在建立其主要安全隧道时创建“TLS噪声底”(通过tor的掩护流量)。

逻辑:初始化时,协议会与高流量、“安全”的全球域名(Google、Yahoo、Medium)执行后台握手。

  1. 硬件时钟漂移模拟

ShadowNet超越了“完美时间同步”,模拟物理硬件的不完美性。

逻辑:使用adjtimex,协议向系统时钟引入微观的随机振荡(漂移)。

好处:虚拟机和自动化机器人通常拥有“完美”的毫秒级精确时钟。真实的物理笔记本电脑有微小振动,会导致时间漂移。模拟这种漂移可防止时钟偏移指纹识别,使你的机器看起来像真实的物理设备,而不是匿名化实例。

  1. 每个突发和每个单独数据包的随机数据包大小时序。(每包和每突发)

对于离开你计算机的每个突发,现在每个数据包都会被分配不同的大小。(这击败了指纹识别链接)

好处:在线上传输的每一“片”数据在物理上都是相同的。观察者无法区分1KB文本消息和10MB文件传输,因为每个数据包“信封”的重量完全相同。

  1. 随机化Loopix-poisson恒定比特率(CBR)整形(100kbps-5mbit)(掩护流量)-> 每会话通过Tor P2P网络发送

无论你的实际活动如何,ShadowNet都维持有纪律的100kbps-5mbit脉冲。每个会话都会为你分配一个固定值。

逻辑:如果你空闲,协议维持loopix-poisson掩护流量。如果你活跃,它维持相同的掩护流量。

好处:你的网络签名保持为loopix一致的掩护流量。对手无法看到流量中的“尖峰”,这些尖峰本可表明你何时正在积极使用计算机,何时处于空闲状态。

🛡️ 反取证与防泄漏保护 6. “WebRTC杀手”防火墙

WebRTC是现代浏览器中IP泄漏的主要途径。ShadowNet实施严格的UDP拒绝策略。

好处:它阻止所有非DNS的UDP流量。由于WebRTC需要随机UDP端口来发现你的“真实”IP,此防火墙规则有效地“致盲”了浏览器泄漏你身份的能力。

  1. 操作系统指纹变形(ttl=128)

ShadowNet修改内核的默认IP行为,以模拟标准Windows工作站。

逻辑:将“生存时间”(TTL)从64(Linux)改为128(Windows),并禁用TCP时间戳。

好处:你成为数十亿Windows用户中的“大海捞针”。对于自动化网络传感器,你的流量看起来来自标准家用PC,而不是专门的隐私操作系统。

  1. 安全分布式时间同步(时间匿名化)

零泄漏代理:停止/掩盖systemd-timesyncd、chrony和ntp。

  1. 易失性内存与熵扰乱

内存清除:停用时,脚本丢弃系统缓存并清除易失性元数据,在RAM中不留下会话的“残留”。

  1. 熵IAT(数据包发送之间的不可预测时序)

由于抖动已经以随机时间发送数据包,为了进一步增强抖动,添加了熵IAT,使得在数据包发送之间,它们永远不会以相同的随机顺序发送(使它们的发送随机化变得不可预测)。为离开机器的每个突发以及启动/断开延迟、MAC地址更改和DNS请求都添加了此功能。

  1. 时间抖动:

现在,你计算机主板内的晶体不会向NSA等全球监视对手泄露网络硬件信息,例如其品牌或型号。突发中的每个数据包都有熵IAT延迟,这进一步减轻了他们的跟踪方法。已为离开你机器的每个突发以及每个单独发送的数据包添加了熵IAT。这为每个数据包的时序添加了随机延迟。

  1. 基于会话的别名固定:

现在每个会话你都会被分配以下别名之一

Alias-Fixed -> 在整个会话中,你将被分配一个随机选取的类似sphinx的固定数据包

  1. 麦克风/摄像头 终止 + 卸载:

防止远程音频/视频监控。

传感器 卸载模块:

防止基于振动的键盘记录。

BIOS锁 chattr +i:

防止固件级恶意软件(Bootkit)。

电源锁 调速器:

更改 掩盖CPU频率侧信道。

  1. 类似Loopix Mixnet的技术:

    作为熵IAT延迟、数据包重排序和混洗的额外辅助添加。

🚀 快速开始

安装依赖:sudo ./setup.sh

初始化ShadowNet:sudo ./shadownet (start/stop)

验证匿名性:检查你的IP并运行WebRTC泄漏测试。

停用:sudo ./shadow.sh stop(将系统恢复到原始状态)。

注意:ShadowNet专为高延迟、高安全环境设计。通过优先考虑流不变性而非速度,它提供针对世界上最先进流量分析系统的保护。

终止开关已启用!默认阻止所有非tor流量!如果浏览时连接失败,你的互联网将被终止。这将防止IP泄漏。

MAC地址欺骗:为每个会话随机欺骗MAC地址。

诊断测试:

  1. 抖动与SFQ随机化测试

这验证内核正在积极重排序数据包,以打破基于时序的关联(打破你数据的“节拍器”)。

命令: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

要查找的内容:输出必须显示qdisc sfq且perturb 10sec。检查sent和backlog统计;如果它们在递增,“混洗”引擎正在运行。此外,当你尝试ping命令时,它应返回随机化的延迟时序。

  1. TLS噪声底稳定性(“嗡嗡”测试)

这确认体积掩蔽足够高,可以隐藏你实际的浏览尖峰。

命令: Bash

nload (interface)

Parrot的Wifi接口通常是'wlo1',Kali Linux是'wlan0'

目标:空闲时监控“传出”速率。它应维持高于5-20mbit的稳定基线。

  1. 随机数据包大小

这确保每个传出数据包的大小看起来都是随机的,击败“数据包大小指纹识别”。

命令: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

目标:输出中的每个数据包都必须显示随机长度。空闲时长度的任何偏差都意味着“随机钳制”已被破坏。

  1. 时间匿名化(时间指纹)

验证你的硬件没有泄露唯一的CPU时序或运行时间数据。

命令: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

目标:tcp_timestamps必须返回0。ping必须返回ttl=128以匹配Windows模拟签名。

  1. MAC身份完整性

确保第2层欺骗在硬件上实际处于活动状态。

命令: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

目标:第一个地址(活动)不得与第二个地址(永久)匹配。

  1. 易失性RAM(反取证):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

这应返回cannot access/not found

主权要求:备份文件必须存在于/tmp中。注意:使用df -h /tmp(不带尾部斜杠)验证它是否挂载为tmpfs,以便在断电时立即擦除。

  1. 终止开关完整性:

启动shadownet工具

在终端1中运行:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

# 在终端2中运行:

sudo systemctl stop tor

如果你看到tor ip,它会继续刷屏,只需关闭tor,你就会看到它显示'BLOCK ENGAGED'。这时
你就知道终止开关正在工作,它在突然故障/断开后阻止你的IP泄漏

2. WebRTC与本地IP泄漏测试(浏览器级别)

这验证你的浏览器无法被“诱骗”通过JavaScript泄露你真实的本地IP或硬件MAC。

命令:当ShadowNet处于活动状态时,在终端中运行此命令以查看系统“认为”的唯一有效路由:
Bash

ip route get 1.1.1.1

目标:它应显示流量通过127.0.0.1或你指定的TRANS_PORT网关路由。

验证:打开浏览器并访问泄漏测试站点(如browserleaks.com/webrtc)。在WebRTC Local IP下,它应显示“N/A”、“Timed out”或Tor内部IP(10.x.x.x)。它绝不能显示你真实的本地IP(192.168.xxx.xxx)

分类