Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Lastenzug — 利用 PIC、WebSocket 和汇编层面静态混淆技术的 SOCKS4a 代理 | Kitploit
工具/GitHubGitHub/codewhitesec/lastenzug
IDS/IPS规避Shellcode后渗透利用命令与控制红队Payload 开发
GitHubcodewhitesec/lastenzug

Lastenzug

利用 PIC、WebSocket 和汇编层面静态混淆技术的 SOCKS4a 代理

查看仓库
234343年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LastenZug

该项目实现了一个基于 websockets 的 Socks4a 代理。

客户端组件使用 C 语言实现,并编译为完全位置无关的代码(PIC)。

在编译过程中,通过利用位于 LastenPIC/SpiderPIC 的第二个工具 SpiderPIC,在汇编层面应用混淆。

SpiderPIC

混淆包括:

  • 指令替换
  • 添加垃圾代码以及跳转越过垃圾代码
  • 添加无用的指令

这旨在破坏静态签名,但你需要记住,API 哈希、字符串和其他常量在此过程中不会被混淆。

使用方法

客户端

makefile 同时生成 PIC socks 客户端和一个用于 shellcode 的示例加载器。 你可以使用以下原型调用 shellcode:

root@kitploit:~
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

示例加载器将 shellcode 嵌入其 .text 段中,并可按如下方式调用:

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

服务端

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

致谢

  • 感谢我们的 @invist 实现了后端
  • 感谢我们的 @thefLinkk 实现了客户端
下载工具