如果你认为TLS in TLS
检测不存在或成本很高,可以使用Trojan-Killer
这个工具来检测一下。
一、工具说明
这个POC
是为了 狠 狠 打 脸 某些认为 TLS in TLS
检测不存在或成本很高的人。
该程序在127.0.0.1:12345
接收 TLS 流量,并用 非 常 廉 价 的方式检测出其中的 Trojan 代理。
设置浏览器的HTTP
代理至127.0.0.1:12345
,观察该程序的输出。
设置 Trojan链式HTTP
代理至127.0.0.1:12345
,观察该程序的输出。
我们的测试结果如下:
对于浏览器的 HTTPS 流量,几乎没有阳性结果。
对于 Trojan 的 TLS in TLS 流量,Trojan 字样直接刷屏。
这与我们多次收到的 Trojan 被封、XTLS Vision 存活的反馈相符(它们均可选 Golang 指纹)。
值得一提的是,根据我们的观察,目前 REALITY 的“白名单域名”会被豁免于这样的检测。

项目地址:Github。
二、工具截图

最新评论
Q一零二五九八**一六求大哥帮帮忙
几个网址都打不开了
搞了好久,又卡到了电报注册上,一直没有验证码过来。能不能来个大神帮我查一下呀!210**66421@qq.com
可以代充嘛,币安要身份证认证的,流程麻烦