本项目是frp的二开项目。frp是fatedier开发的一款优秀的反向代理工具,可以将本地服务器暴露在互联网上。但原程序对攻击队而言并不优雅,希望本项目可以为攻击队贡献一个完美的FRP二开项目!
功能简介
01-项目功能修改
程序运行判断是否存在frpc.ini或frps.ini文件,不存在则自动创建。
全部的参数都从ini文件获取?
or
全部的参数都写到go文件中?#Todo
加入命令执行模块 #Todo
02-敏感信息隐藏
配置文件自动删除:frpc.exe --delini
远程加载配置文件:frpc.exe -c http:
//127.0.0.1/frpc.ini
服务端IP地址加密:需要在代码上面修改aes的key和加密后的字符
03-静态特征修改
去除日志打印相关内容 #Todo
去除FRP相关的字段内容 #Todo
04-流量特征修改
0x17
特征修改
默认开启TLS
服务端执行:
客户端执行:
Proxifier验证:
下载地址
https://github.com/Goqi/Erfrp
原文始发于微信公众号(长风实验室):红队武器库丨Frp二开-免杀与隐藏
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论