该项目实现了一个基于 websockets 的 Socks4a 代理。
客户端组件使用 C 语言实现,并编译为完全位置无关的代码(PIC)。
在编译过程中,通过利用位于 LastenPIC/SpiderPIC 的第二个工具 SpiderPIC,在汇编层面应用混淆。
混淆包括:
这旨在破坏静态签名,但你需要记住,API 哈希、字符串和其他常量在此过程中不会被混淆。
makefile 同时生成 PIC socks 客户端和一个用于 shellcode 的示例加载器。 你可以使用以下原型调用 shellcode:
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
示例加载器将 shellcode 嵌入其 .text 段中,并可按如下方式调用:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug