ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Анонимизация с помощью Tor+WideCap |

31.03.2010, 15:16
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
Анонимизация с помощью Tor+WideCap
Анонимизация с помощью Tor+WideCap
Те, кто занимается брутом, спамом, портсканом и другой, не совсем законной, деятельностью, обычно используют поддержку прокси задействованого софта.
Но что делать если у софта нет поддержки прокси, а за VPN, деды и другие, требующие вложений, опции платить не хочется?
В данном случае есть выход: использовать Tor в связке с WideCap (ранее известным как FreeCap, но FreeCap не поддерживает Windows Vista и 7)
Кто не знает, что это, читает здесь и здесь .
И хотя, как известно, сеть Tor не отличается большой скоростью, я расскажу, как пустить по ней трафик приложения с помощью WideCap.
Естественно, сначала, качаем нужные нам утилиты Vidalia (Tor) и WideCap и инсталлируем их.
Настройка Vidalia
Vidalia - это программный пакет для работы с сетьтю Tor. По сути это Tor-клиент с интегрированым proxy-клиентом Polipo.
После установки, Vidalia уже настроена по умолчанию и готова к работе, но на случай если вам понадобится поменять, к примеру, порт, я покажу как это сделать.
Всё предельно просто. В контрольной панели Vidalia жмём на " Settings" и в открывшемся окне настроек выбираем закладку "A dvanced".
Вводим IP и порт в строку " Adress", жмём ОК, готово.
Для повышения анонимности ставим Tor в модус транслятора. Примечания к этому и как настроить ретранслятор Tor описано здесь.
И так, стартуем Vidalia, и пока она соединяется с сетью Tor, стартуем WideCap.
Выбор приложений
В WideCap у нас есть возможность пускать через прокси одиночные программы или все программы системы. Так как нас интересует анонимизация оттдельных приложений, то мы выбираем опцию одиночной проксификации. Для этого мы открываем вкладку " Список приложений" и перетягиваем (drag & drop) нужную нам программу в открытое окно. По другому не выйдет, так как пункт " новое приложение" по неизвестной причине отключен. Внизу по умолчанию стоит отметка на " Проксифицировать только эти программы".
Для правильной проксифиции каждому проложению должно быть назначено правило. Для этого жмём на иконку " Редактировать приложение" или выбираем эту же опцию, кликая правой кнопкой мыши на название приложения. В открывшемся диалоге выбираем дефолтное правило или создаём своё новое. Жмём ОК.
Установка прокси
На данном этапе мы должны указать WideCap-у IP и порт Tor-а. Для этого жмём на вкладку " Новая прокси" и в открывшимся диалоге вводим 127.0.0.1: 9050 в " Сервер:Порт" и ставим галочку на SOCKS 5. Для приложений использующих HTTP, напимер браузеры, используем порт 8118 и галочку на " HTTP Прокси".
Вот, в принципе, и всё. Жмём ОК и стартуем наше приложение.
Его трафик будет идти через Tor.
Примечания
Внимание: не забываем запускать Tor и WideCap перед стартом приложения для анонимизации трафика.
Если вы хотите проверить функционирует ли анонимизация, но у вас, как у меня, нет своего сервера, что бы обратиться к нему, а потом проверить в логах IP, то можно воспользоваться функцией показа последнего запроса по POP3 на mail.ru. Для этого я с помощью Mozilla Thunderbird забираю письма с сервера, а за тем смотрю на mail.ru с какого IP забирались письма по POP3.
Внимание: обратите внимание на время последнего запроса, т.к. mail.ru не сразу обновляет статистику.
Ещё один способ проверки предложил immortalist. Он описан постом ниже.
Если вам известены другие способы проверки анонимизации, пишите его сюда, я добавлю его к статье.
Также буду добавлять некоторые ответы на вопросы и ваши предложения.
Автор BrainDead для forum.antichat.ru
Последний раз редактировалось BrainDeaD; 16.04.2010 в 20:26..
|
|
|

16.04.2010, 18:53
|
|
Познающий
Регистрация: 16.01.2010
Сообщений: 33
Провел на форуме: 645430
Репутация:
7
|
|
Относительно другого, более удобного способа проверки анонимизации:
При заходе в Гуглопочту, в самом низу окна, под списком писем, можно увидеть следующее:
Код:
Последние действия с аккаунтом: ХХ час. назад с ХХ компьютера. Дополнительная информация
Если жмакнуть на "Дополнительная информация" - гугл покажет список последних действий с айпишниками.
ИМХО, удобнее, сам иногда пользуюсь.
|
|
|

16.04.2010, 20:28
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
проверил - спасибо, работает. добавил о способе в статью.
|
|
|

01.05.2010, 00:04
|
|
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме: 487591
Репутация:
43
|
|
В Tor-e ты указываешь порт 9051 а в WideCap-е 9050. ошибся?))
|
|
|

01.05.2010, 02:12
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
нет. просто новая vidalia висит на 9051(она даже не позволяет его сменить), а локальный сокс тор на 9050. это элементарно ватсон))
|
|
|

14.05.2010, 01:27
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 11
Провел на форуме: 85924
Репутация:
1
|
|
Вроде сделал всё правельно, но через 10 минут выбивает ошибку и vidalia закрывается, но WideCap продолжает работать, переустановил, та же история, 10-15 минут норм, потом ошибка и выкидывает, и работает до конца сессии, потом надо опять - удалишь перегрузишь комп и заново установишь и опять норм на 10-15 мин...
|
|
|

14.05.2010, 01:45
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
как выглядит ошибка? какой софт идёт через тор?
|
|
|

14.05.2010, 13:02
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 11
Провел на форуме: 85924
Репутация:
1
|
|
Софт использую который указан в статье, скачал по тем ссылкам, всё сделал как написано. Включаю комп Vidalia запускается и через минуту её выкидывает, но в процесах остаётся, я удаляю её с процесов и запускаю заново и тогда выбивает ошибку http://imagepost.ru/images/123/biiilnJ.jpg нажимаю ок, закрыть. Она не закрывается, а пишет Connecting to Tor и так и остаётся. А на самом деле всё работает, как будто никаких ошибок и небыло. У меня стоит XP SP3, скачал версию для Windows. Но главное, что работает, хотя страно, ведь пишет, что тор ещё не подключён)) http://imagepost.ru/images/123/2NBW73l.jpg
Последний раз редактировалось ЗёВа; 14.05.2010 в 13:08..
|
|
|

14.05.2010, 14:17
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
под софтом я имел ввиду, что ты пытаешься анонимизировать? мейл-клиент, спаммер какой-нибудь или просто браузер?
как ведёт себя vialia без widecap? попробуй только её. тогда будет видно играет ли widecap в этом роль, или дело только в торе.
|
|
|

14.05.2010, 15:46
|
|
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
Провел на форуме: 1059196
Репутация:
39
|
|
А ретранслятор тора обязательно включать ?
а то кто-нибудь что-то ломанет, а мне за это отвечать.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|