Files
geedge-jira/md/OSS-316.md
2025-09-14 22:26:17 +00:00

54 lines
2.1 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 【M22项目】Betternet VPN特征提取
| ID | Creation Date | Assignee | Status |
|----|----------------|----------|--------|
| OSS-316 | 2024-07-16T09:31:15.000+0800 | 钮昌 | 完成 |
---
1、Betternet VPN特征提取
2、可以使用44.228环境进行特征提取BJ环境进行误封测试
3、[https://docs.geedge.net/pages/viewpage.action?pageId=129101971]
4、[~niuchang] 和[~wangshiyang] 一起进行这个软件的特征提取**niuchang** commented on *2024-07-16T18:01:33.320+0800*:
使用fiddler解密发现4个获取节点通信域名但返回为加密内容使用协议为wireguardHydra(自有协议使用tls1.2且伪造域名)IKEv2Hydra可使用ja3完全阻断且阻断后会不断连接新节点因此先使用这种方案提取Hydra节点已有3400余个。
钮昌完成工作VPN通信方式分析节点提取方案研究与验证提取fqdn特征4个serverip特征1100余个。
王世杨完成工作VPN Android端、IOS端、PC端抓包与协议分析系统内置wireguard协议阻断该VPN验证提取serverip特征2300余个。
---
**wangshiyang** commented on *2024-07-17T18:36:18.491+0800*:
继续使用ja3阻断Hydra协议提取server ip 8078个包含昨日3400个发现window版本IKEv2协议穿透抓包发现使用源端口与目的端口为500、4500端口通信使用源地址+500、4500端口和任何地址+500、4500端口下策略阻断提取server ip 269个
钮昌完成工作编写window自动化脚本不断点击VPN连接按钮且阻断后会不断连接新节点提取serverip特征2400余个。
王世杨完成工作VPN PC端IKEv2协议分析系统内置isakmp协议阻断该VPN验证提取serverip特征2400余个。
---
**wangshiyang** commented on *2024-07-18T18:23:55.904+0800*:
继续使用ja3阻断Hydra协议提取server ip 9000余个
钮昌完成工作编写脚本从会话日志中筛选serverip追加到IP列表中提取serverip特征500余个。
王世杨完成工作编写自动化脚本测试特征效果提取serverip特征500余个。
---
# Attachments