扒开psiphon3隐藏的SSH账号

in 笔记

先发邮件给[email protected]等其自动回复即可获取赛风新版下载地址:目前是https://s3.amazonaws.com/phjr-lupf-zlgw/zh.html  (该地址可能会变,还是以发邮件为准)。

该软件运行后会默认使用L2TP/IPSec VPN连接,开启vpn失败才会启用ssh模式。当然使用全局vpn纯属找虐,自由的ssh才是王道,可以通过注册表来设置默认启用ssh模式。其注册表设置部分如下:

ssh模式下,psiphon3.exe会释放两个文件??.tmp到系统temp文件夹,其中一个连接ssh并设置代理端口socks5 1080,另外一个转换sock5代理到http:8080。比较有趣的地方在这里,直接看图:

E:\Temp\C6.tmp -ssh -C -N -batch -P 22 -l psiphon_ssh_17063f1585a74e32 -pw fd2bb3d81560a67188b831a583cb69e2d1b1c6991703f162f5d7644b177425e8 -D 1080 69.90.151.45   是不是很熟悉,嘿嘿,plink啊plink,参见plink参数详解:http://the.earth.li/~sgtatham/pu ... Chapter7.html#plink   ,可以很轻松的看出来psiphon的ssh账号就是:

基本上到这儿都知道该咋办了吧。猜测赛风如果再更新的话,也可能只是换个ssh账号而已,届时自己动手扒吧。如果没有Real-time Defender Professional的话,可以用Process Explorer直接看命令行 :)  good luck。