该项目实现了一个基于 websockets 的 Socka4a 代理。
客户端组件使用 C 语言实现,可编译为完全位置无关代码(PIC)。
在编译过程中,借助位于 LastenPIC/SpiderPIC 的第二个工具 SpiderPIC,在汇编层面应用混淆。
混淆包括:
这旨在破坏静态签名,但您需要记住,API 哈希、字符串和其他常量在此过程中不会被混淆。
makefile 同时生成 PIC socks 客户端和用于 shellcode 的示例加载器。 您可以使用以下原型调用 shellcode:
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);
示例加载器将 shellcode 嵌入其 .text 段中,并可按如下方式调用:
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug