я вот пробовал и вроде как, каждый раз разный файл .bin получается, ну каждый раз когда я делаю clienthello файл одного и того же сайта, а потом в стратегиях я использую один и тот же файл, не является ли это как раз тем местом, где я палюсь что это попытка обхода? и почему нельзя вмонтировать такой генератор в сам zapret что бы каждый раз генерировать уникальный фейк.
Это может показаться подозрительным, но в первую очередь будут смотреть на абсолютно идентичные QUIC Initial / Client Hello из сборок, которыми ежедневно пользуются тысячи или десятки тысяч людей. Просто подумайте о масштабе.
А если Вы будете регулярно обновлять мусор и подбирать разные сайты, вероятность сдетектить конкретно Ваше подключение еще ниже.
Можно, исходный код открыт! Другое дело, что перед Болваном не стояло задачи сделать магическую таблетку, которая бы делала все за пользователя. Тем более, что это не так уж и сложно сделать самому, верно?
Да верно, я спрашивал с точки зрения, может по каким то техническим причинам нельзя.
Подскажите, кто разбирается. Фейки в Mini QUIC Generator в режиме unoptimized и от spatiumstas чем-то отличаются?
У меня нет доступа к шиндоус и linux. Есть только android. На android, как понимаю, фейк никак не сделать. Поэтому варианты только онлайн генераторы.
Termux вам в помощь
Подскажите, пж, как через termux сделать. Точнее, какие команды вписывать.
ncat -l -u -p 1111 > quic_www_google_com.bin & curl --http3-only --curves x25519 --connect-to ::127.0.0.1:1111 https://www.google.com & pkill -9 curl ; pkill -9 ncat
А для чего включать kyber (--curves x25519), не подскажете, плс? Не первый раз вижу, что добавляют этот флаг. Он что-то дает (кроме того, что теоретически запрос может быть порезан на части)? Ранее вроде советовали делать фейки без кибера
Возможно, туплю, но нужен для amneziawg фейк. Это, вроде, для zapret и тп.
Выше писали про скрипт. Но я 0)) перешёл на github и не пойму чё делать. Команда даже есть какая-то (pkg -i curl socat xxd).
https://ntc.party/t/как-сделать-фейки-под-любой-сайт/17095/3
@TesterTi help
Раз вам для awg, то попробуйте тогда лучше варианты Для Amnezia WireGuard 1.5+ из темы 16кб блокировка
Там множество отличных генераторов для awg
Но если уж очень хочется поизвращаться с термуксом)), тогда качайте FakeGenerator.zip из той же темы. Потому что он в конце создает файлик *.ToHex.txt. В нем будет hex для awg, его просто нужно подставить сюда
I1 = <b 0xhex_из_файла>
Это если вам совсем скучно)
Да просто некоторые надрачивают на “создание фейка самому, а не через генераторы” и говорят так лучше, типо, уникальный. Поэтому решил попробовать. Нужно тогда недопланшет будет с 32 битной шиндовс взять и попробовать чё-то. Вроде, есть wireshark для 32 бит, правда старой версии.
Может, совсем туплю, но там же для шиндовс.
Special Junk Packet List не работают же фейки? Просто лист с рандомными значениями. Это ж сколько нужно “получить новые значения”?
https://architect.vai-rice.space/ эта вообще какая-то ИИ-шляпа, как тут писали. Ввожу рабочий sni, ни один i1 не робит чо он выдаёт. Не понимаю, у кого-нибудь этот генератор работает вообще? Или что нужно выставлять, чтоб i1 рабочий выдавал?
Остаются 3 нормальных рабочих от sageptr, sketchystan1 и spatiumstas. Выше спрашивал. Спрошу ещё раз))
Чем отличается генератор sageptr в режиме unoptimized от spatiumstas и от sketchystan1? Кроме того, что spatiumstas ещё i2-5 выдаёт и у sageptr более правильный вид-синтаксис-оформление фейка в поле i1, что ли. И по длине фейка самый короткий у sageptr, потом spatiumstas и самый длинный у scetchystan1. У кого без сокращений и самый правильный, если прям совсем по-нубски вопрос?))
Это выключает кибер
Подскажите, откуда fakegenerator? Так и не понял, есть ли у него версии и какая последняя. И откуда его взяли.
Голову сломал с этим wireshark, при включении столбца sni у меня со значениями в столбце sni только tls протоколы. Quic initial и вообще quic без sni. Я, бл, не понимаю, чо делаю не так.
Но тут у меня 32 битная система и wireshark последний 32 битный, но старый 3.6.24 (вроде). А все браузеры последних на сегодняшний день версий.
Я не понимаю, это для меня wireshark устарел или я че-то не то делаю, раз со sni только tls (1.2 и 1.3).
Может, в версии windows дело, хз, бл.
Fakegenerator рабочие фейки (hex) генерит, через wireshark че вставлял ни один нерабочий был.
Можно сделать дамп из бинарника, только в начало добавить 0x
hexdump -v -e '1/1 "%02x"' quic_www_google_com.bin > hex_quic_www_google_com.bin.txt
Я awg не пользуюсь, хз такой ли там формат, вроде должно работать
В папке fake у fakegenerator сохраняются и txt hex файлы.
Пробовал через curl без браузера, но у меня curl http3 не робит почему-то (8.13.0, вроде). Пытался обновить или установить новую 8.21.0, так и не допёр, как это сделать. Попытки неправильные были, писало lib***.dll отсутствует.
Но не знаю, влияет ли curl, если из браузеров все равно quic без sni.
@Ori @g4jCbms Мужики, подскажите, влияет ли curl на wireshark как-то?) Просто в браузере сайт открываю, в wireshark tls со sni, quic без sni. Curl http3 не поддерживает. Не знаю, как обновить.
У меня в терминале виндоус также http3 не хотел робить. Скачал последнюю версию с офф сайта, распаковал в папку на диске С. Далее в терминале нужно просто прописать путь к папке с новым exe-шником curl. Делается это так cd C:\curl\bin, типа того. Потом уже писать команды так .\curl.exe —http3-only https://rutube.ru к примеру. В Wireshark этот пакет отобразился с нужным sni. Проблема только в том, что он не завёлся. Впн подключается, но трафик не идёт. Тестировал пока только на warp конфиге. Потом скачал форк curl под названием curl impersonate и вот с ним волшебным образом всё заработало. Там есть шаблоны для добавления браузерных отпечатков, но я использовал без них, и всё завелось.
Откуда там .dll в Termux?