Robot
Складчик
- #1
[быдло.jazz] FCKRKN или Как использовать средства обхода и избежать детекта
- Ссылка на картинку

Большинство уже столкнулись с приложениями, которые определяют используете ли вы VPN на устройстве. Зачем - вы сами знаете, и криминализация вашего желания на доступ к информации - вопрос времени. Как они это делают и, главное, как избежать этого - узнаете на уроке.
FCKRKN или как использовать средства обхода и избежать детекта:
- как приложения детектят VPN
- почему необходимы изоляция и раздельное туннелирование
- преимущества рутованного устройства при работе с VPN/Proxy
- как их использовать без поднятия в системе детектируемых интерфейсов и флагов
- разберем что такое proxy-ядро
- tproxy, enchance или redirect; разберем какие способы перенаправления трафика в proxy-ядро на уровне netfilter не детектируются, какие из них наиболее актуальны
- используем удобный скрипт конвертации паблик-конфигов в нужный формат
- строим цепочки и защищаемся от сканирования
- раздельное туннелирование на уровне iptables, по UID, для приложений любого профиля (личный, рабочий, песочница и тд)
Бонус:
Делаем killswitch для конкретного пользователя в системе (например полный блок user 10) при отключении системы проксирования
Найти нельзя только то чего нет. Сделаем так что искать будет нечего. Root-Shell-Userspace, просто, красиво, без инъекций и лишнего кода. Настроил и забыл.
На уроке не будет ничего о настройке собственного сервера! Мы не занимаемся администрированием серверов!
FCKRKN или как использовать средства обхода и избежать детекта:
- как приложения детектят VPN
- почему необходимы изоляция и раздельное туннелирование
- преимущества рутованного устройства при работе с VPN/Proxy
- как их использовать без поднятия в системе детектируемых интерфейсов и флагов
- разберем что такое proxy-ядро
- tproxy, enchance или redirect; разберем какие способы перенаправления трафика в proxy-ядро на уровне netfilter не детектируются, какие из них наиболее актуальны
- используем удобный скрипт конвертации паблик-конфигов в нужный формат
- строим цепочки и защищаемся от сканирования
- раздельное туннелирование на уровне iptables, по UID, для приложений любого профиля (личный, рабочий, песочница и тд)
Бонус:
Делаем killswitch для конкретного пользователя в системе (например полный блок user 10) при отключении системы проксирования
Найти нельзя только то чего нет. Сделаем так что искать будет нечего. Root-Shell-Userspace, просто, красиво, без инъекций и лишнего кода. Настроил и забыл.
На уроке не будет ничего о настройке собственного сервера! Мы не занимаемся администрированием серверов!
Показать больше
Зарегистрируйтесь
, чтобы посмотреть контент.