Skip to content

Agent Side Proxy and Port Mapping (zh‐CN)

jm33-m0 edited this page Jan 19, 2025 · 3 revisions

Socks5 代理服务器

工作原理

您可以在 Agent 端启动一个 SOCKS5 代理服务器,并随机生成用户名和密码,然后将其端口映射回控制中心(CC)。假设您的控制中心可以通过 IP 地址 1.2.3.4 访问,那么生成的代理配置 URL 将会是:

socks5://用户名:密码@1.2.3.4:端口

您可以使用该代理来访问 Agent 端的网络资源。

如何使用

  1. 输入 use run_proxy
  2. 设置您想要的端口(例如 8080)。
  3. 输入 run,代理将返回生成的用户名和密码。
  4. 现在,您可以使用如下格式的代理:socks5://用户名:密码@1.2.3.4:8080

如果启用了 DoH(DNS over HTTPS),则 Agent 端的 SOCKS5 服务器会使用 DoH 来解析域名。


TCP/UDP 端口转发/映射

将 Agent 端口映射到 C2 端

要将 Agent 端的端口映射到 C2 端:

  1. 输入 use port_fwd
  2. 将协议设置为 tcpudp(注意:udp 目前不支持反向端口映射)。
  3. 设置目标地址,格式为 ip:port
  4. 指定 emp3r0r 在本地监听的端口。

将 C2 端端口映射到 Agent 端

如果要将端口映射的方向反转(从 C2 到 Agent):

  1. 输入 set switch reverse 更改方向。
  2. 配置其他必要选项。