SymTCP-DPI(深度数据包检查)规避的自动差异发现
SymTCP是一种工具,用于自动发现两个TCP实现之间的细微差异,例如,它们如何接收和丢弃数据包。具体来说,它可以找到服务器和DPI之间的差异,并使用它们来规避DPI,例如服务器接受但DPI忽略的数据包。它首先在服务器的TCP实施(白盒)上运行符号执行,并收集标记为“接受”路径或“丢弃”路径的程序执行路径。符号执行将为每个执行路径生成输入数据包序列。然后,它使用生成的数据包序列探测DPI(黑盒),并确定DPI是否与服务器对它们进行了相同的处理。您可以在找到更多信息。
来源
├── bin Binaries used to send/receive packets
├── data Sampled test cased generated using Linux
评论0
最新资源