(笔者注:业内同侪或许会提出质疑,认为正常服务器因负载均衡(LB)或类似的网络拓扑原因,偶尔也会表现出TLS协议栈不一致的现象。然则,在正常业务环境中,此类不一致往往是偶发、非必现、随机的;而反观VLESS协议服务器,在特定的探测流程下,其协议栈的不一致性是绝对必现的,且特征出现的规律完全一致。因此,审查系统仅需引入多轮次、多时间点的交叉探测,即可将正常服务器完全排除,实现精准区分。)
该PoC内置了7个基础异常探针,已足以验证绝大多数伪装网站的TLS协议栈差异。对于个别当前探针尚无法穿透的伪装网站,仅需进一步完善探针构造,或引入时序与延迟分析等高阶统计特征即可突破。然作为PoC,当前程度已达论证目的;且考虑到该工具一旦过度完善,极易被审查方直接武器化,笔者出于审慎考量,未再将其深度工程化。
那你深度工程化也没问题啊,看看当年 Trojan-killer。反正R主席说就算做出来也是能修复的。
你现在这个应该是不太行,需要修改探针,而且Xray社区不认,没有用啊
做就是了!R主席的人都在让你做,为什么不做呢?自己说服力不够批斗有什么用呢?不会是你做不出来吧
无聊,我要看到血流成河.jpg
那你深度工程化也没问题啊,看看当年 Trojan-killer。反正R主席说就算做出来也是能修复的。
你现在这个应该是不太行,需要修改探针,而且Xray社区不认,没有用啊
做就是了!R主席的人都在让你做,为什么不做呢?自己说服力不够批斗有什么用呢?不会是你做不出来吧
无聊,我要看到血流成河.jpg