@Dikoz Вы обсолютно правы, я забыл добавить make no mistakes.
@UchikaInache Проверенные работающие протоколы отмечены звездочкой остальные можно использовать как мусор. недели 2 назад SIP и 2-3 uTP пробивали.
@SagePtr убрал AWG split, от него вообще есть польза? я подумал может он как в запрете разделяет и пробиват что-нибудь.
@Nadezda_007 @handshaker Подчистил интерфес, теперь можно просто выбрать quic и generate нажать должно работать.
Добавил скрипт tshark_capture.ps1 для захвата из браузера:
- Устанавливаете wireshark.
- Выключаете vpn, proxy.
- Запускаете tshark_capture.ps1 скрипт под админом.
- Открываете нужный сайт.
- Останавливает нажав enter в терминале.
- Получаете hex dump, awg i в capture.txt.
в скрипте используется etw для фильтрации по pid. Можно упростить и дополнить в будущем.
Для QUIC у вас “Pad to MTU” добавляет padding в конечный пакет, а добавляться должен в зашифрованный payload
спасибо большое, исправил.
Я proton вроде не упоминал)
В целом имелось в виду,я например тестил-sip,dns,stun,но кроме quic ничего не работает
Во первых-tls clienthello,http/2,websocket,mqtt,redis,postgresql,mysql,все это работает поверх tcp.
Во вторых,половина из перечисленных умеют работать через tls,а snmp,radius,tftp,syslog работают только в локальной сети,следовательно,какой во всем этом смысл?
Логика ведь была в том,чтобы ‘прятаться’ под распространенные udp протоколы,или я что-то пропустил?
Согласен, думал можно красивым мусором использовать. Убрал, чем проще тем лучше, есть еще предложения? Самыми перспективными мне кажутся SIP, STUN. исправил cURL вроде работает
Ваш curl (h3),по сути,генерирует тот же quic init,но только с другим fingerprint (не факт,что это важно,хотя и не утверждаю)
а сейчас в генераторе топик-стартера недоступно ничего, кроме QUIC и curl. Это так надо? Ведутся технические работы?
не раз говорил, что вместо сложных выкрутасов с QUIC отлично прокатывают обычные текстовые SIP-сообщения. Причем неважно, какой из методов запроса используешь, годятся и Invite, и Register, и все другие, годятся даже пакеты с ответами и любыми кодами ответов. Достаточно одного пакета.
Не везде прокатывают. У меня, к примеру, для CF прокатывают, для Протона не прокатывают
А можете подсказать как их сделать?
Оставил только подтверждено работающие, у меня sip отвалился. В dikoz генераторе были работающие у меня sip, но 1ого числа все отвалилось. Пытался делать zoom, teams фейки не идет.
@xakerzeng скопируйте отсюда
у меня Протон ни с чем не прокатывает, так что здесь дело не в SIP.
Почитать про протокол можно здесь
Для фейка достаточно только заголовков. Превратить текстовый файл в hex-строку можно вот этим конвертором
спасибо полезный генератор, пробивает все хорошо.
вернул dns, sip, stun и еще несколько. немного обновил интерфейс.