Zapret: обсуждение

Вот готовые сборки для OpenWrt Releases · spvkgn/far2l-openwrt · GitHub
В репо дебиана/убунты он кстати есть, или в ppa FAR2L : “far2l packagers” team

#!/bin/bash
...
test="blob/test.bin"
...
--lua-desync=fake:blob=@$test

я вот про такое. без патча была ошибка

LUA ERROR: lua/zapret-lib.lua:195: blob  '@blob/test.bin' unavailable
desync ERROR. passing packet unmodified.

хотя с этим работало

--blob=test:@$test

просто мне --blob= прописывать неудобно в каждом инстансе, если у них скрытых плюсов нет. да и если есть все равно дублирование переменных и непонятен его смысл. и хорошо бы блобы из луадесинк писать в blobs summary: как пишет из --blob=.

8 лет назад вы мне говорили, что ничего не понимаете в ноликах и единицах. речь тогда была о возможностях powershell и его пользе.
с тех пор прошло много времени.
и в этой теме вы пишите “ничего не понимаю, не разбираюсь…”.

время, которое вы потратили на написание своих сообщений, можно было использовать с пользой: разобраться с zapret и даже с zapret2, адаптировать под свои нужды и проч. но вы, как и 8 лет назад с pwsh, этого не сделали. понимаю, бесполезный совет, но используйте все же сборки.

хорошая у вас память))

Так как zapret2 еще находится в стадии mvp меня интересует вопрос, есть какие-то сроки в которые еще будет работать zapret оригинальный до того, как его сломают ркн? Какие-то мысли, прогнозы в треде имеются на этот счет?

Так это неверная запись.
Во-первых C ничего не знает и не должен знать об аргументах функций.
Во-вторых, функции из antidpi не принимают имена файлов в качестве блоба. Либо имя переменной, либо 0xHEX. С код не копается в аргументах, не видит там слово “blob” и не подгружает файл. А LUA не должна вообще с файлами работать без нужды
Поэтому все ваши патчи - это костыли против задуманного поведения
Надо загружать средствами C --blob=name:@file , name - это имя переменной. Потом писать --lua-desync=fake:blob=name, а не blob=@filename

Так zapret2 тоже не панацея. Все же упирается в способ выплевывания пакетиков.
И если их всех закроют - тут хоть чем уплюйся - толку не будет.
zapret2 лишь позволяет плеваться более точно и выверенно, по программе

спс, понял. ну я и делал костыль, и сделал костыль. патч откатил. сделал в самом скрипте генерацию всех --blob= из переменных с теми же именами для удобства.

Тут вот говорили про сборщиков, так вот, а можете хоть одного показать, кроме flowseal и kds? А то как-то гугление приводит либо к устаревшим сборкам конца сентября…

@bolvan Я серьезно не нашел блокчек в какой он папке?

А ошибка следующая в стандартном конфиге

Cannot apply dup Sid tls mod. Payload is not valid tls

И антивирус ругается на архив это не как не пофиксить?

Script wacatac

Ах да еще steam не стартует при запущенном запрете2 с запретом1 стим стартует нормально

Немного неочевидно, что запрет2 для винды будет в виндовом бандле запрет1

Елки палки а сразу нельзя было сказать)) это не вам претензия. Я второй день ищу его в zapret2 бандле

Правильно, всем надоело.
Бегать за изменяющейся ситуевиной, за провайдерами и всем ложить в рот таблетку, которую сейчас еще и прикрывать начали.
А я сразу сказал - никакой таблетки не может быть с этой технологией. Она хакерская, она воюет с противником, сопротивляется, в ответ тоже сопротивление, а потому ненадежная

Ошибка не в конфиге, у меня не репродуцируется.
Такое возникает, когда функции модификации TLS client hello дают не пейлоад не TLS или неполный кусок TLS. Но такого по идее не должно происходить.
Условия какие ? Броузер ? какой ? какой ресурс ? Последовательность действий ? Дебаг лог
Иначе это гадание

Никак

Это экзампл, а не таблетка

Тогда вопрос о целесообразности забрасывания zapret1?)

Браузер едж ресурс ютуб там же лист ютуб стоит

Перегружен функциями, код не оптимален, писался давно, под другие условия.
Никто не сможет дописать функционал, кроме меня, а мне уже надоело строчить из-за каждого высера. Надо проверить что-то - строчить. Для себя, чтобы раз два и проверил, а не писаниной на C заниматься. И для аналогичных товарищей.
Для темных времен, когда хулхацеры подпольно будут пробиваться к своим серверам точечно.
Не для массовой аудитории - точно. впрочем, z1 тоже был не для нее.
Этот инструмент достаточно универсален, чтобы заниматься манипуляциями с пакетами и вне контекста атаки на DPI. Например, файн-крафтед пенетрейшин через системы защиты, обход защит от вторжения, да и банальная прозрачная обфускация протоколов.
Такая “отвертка” просто должна быть.

А еще, кстати, таких инструментов очень мало для винды. Все под linux в основном

Пока все ноют напишу ещё раз автору спасибо – была проблема с http сайтами, пришлось написать свою функцию луа.

Всё заработало как часы спустя 20 минут методом проб и ошибок. Запрет1 в данном случае не помогал. Так что запрет2 сила.

Хочу ещё раз это сказать чтобы автор не думал что он зря написал запрет2 и его работа была не бессмысленна :slight_smile:

Огромное упущение – это скучное название zapret2.