Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Lastenzug — 利用 PIC、WebSockets 和汇编级静态混淆的 Socks4a 代理 | Kitploit
工具/GitHubGitHub/ps1337/lastenzug
IDS/IPS规避Shellcode后渗透利用红队远程访问工具Payload 开发
GitHubps1337/lastenzug

Lastenzug

利用 PIC、WebSockets 和汇编级静态混淆的 Socks4a 代理

查看仓库
2644年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LastenZug

该项目实现了一个基于 websockets 的 Socka4a 代理。

客户端组件使用 C 语言实现,可编译为完全位置无关代码(PIC)。

在编译过程中,借助位于 LastenPIC/SpiderPIC 的第二个工具 SpiderPIC,在汇编层面应用混淆。

SpiderPIC

混淆包括:

  • 指令替换
  • 添加垃圾指令并跳转越过垃圾指令
  • 添加无用指令

这旨在破坏静态签名,但您需要记住,API 哈希、字符串和其他常量在此过程中不会被混淆。

用法

客户端

makefile 同时生成 PIC socks 客户端和用于 shellcode 的示例加载器。 您可以使用以下原型调用 shellcode:

root@kitploit:~
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

示例加载器将 shellcode 嵌入其 .text 段中,并可按如下方式调用:

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

服务端

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

致谢

  • 我们的 @invist 负责实现后端
  • 我们的 @thefLinkk 负责实现客户端
下载工具