Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR

E

ERMAG

Original poster

Пошаговое руководство по направлению всего TCP и DNS трафика из виртуальной машины через TOR.

Тема уже поднималась в 2012 году:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с использованием tun2socks и виртуального сетевого адаптера TUN/TAP от OpenVPN.

Однако на Black Hat USA 2013 был представлен доклад

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, в котором анонсировали новый инструмент от Jason Geffner из CROWDSTRIKE INC под названием

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Также Tortilla упоминается в официальном Tor FAQ в разделе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Это виртуальный сетевой адаптер, который просто установить и использовать.

Потребуется:

  1. Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


  2. Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

  3. Виртуальная машина
Все настройки производятся на физическом компьютере (host system).
В операционной системе виртуальной машины (guest system) ничего настраивать не нужно.


Установка TOR Expert Bundle

Скачиваете инсталлятор и для корректной установки запускаете от имени администратора.

c46292fe9af14f48a67abe7321c96530.jpg


По завершении установки запускаете Tor.

0519a66fc80644cd8df85676d720cdba.jpg


Откроется окно, где ожидаете установления полного соединения до сообщения Bootstrapped 100%: Done.

128e749be2714650877493daa2fbafe0.jpg


Установка Tortilla

Драйвер сетевого виртуального адаптера Tortilla имеет специальную тестовую подпись и для его установки и работы во всех 64-bit и некоторых 32-bit версиях Windows Vista и последующих, требуется включить поддержку такой подписи, воспользовавшись

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Для этого необходимо запустить командную строку от имени администратора.

8c81bccc8c0947e8a922d8cde11ba5f7.jpg


И в открывшемся окне командной строки выполнить Bcdedit.exe -set TESTSIGNING ON

834d99be891b4d3aac9090dec63712a2.jpg


После чего перезагрузиться.

Затем скачиваете и распаковываете архив. Запускаете Tortilla. Откроется окно.

36d818e386cc4072bffefb40afdd6fee.jpg


Появится запрос на установку драйвера Tortilla, который нужно все равно установить.

1c91c44ae57349308b927eaf83ed79da.jpg


Если предложение к установке драйвера не появляется, а сразу возникнет ошибка — это означает, что вы не включили поддержку тестовой подписи драйверов (см. начало установки Tortilla).

35a2b9dd7fd341c29542e405cff6e22d.jpg


В итоге после успешной установки драйвера и запуска Tortilla вы должны увидеть окно с сообщением Ready to receive network traffic from virtual machine

c5acec8dcad24b25ae2b245886355d02.jpg


Также в сетевых подключениях вы увидите новый подключенный виртуальный сетевой адаптер Tortilla Adapter.

b90b19f994644520afe4cf88eae94e6a.jpg


Настройка сети виртуальной машины на примере VMware

В VMware откройте Virtual Network Editor. Там выберите сеть VMnet0 и в настройках укажите тип соединения Bridged, выбрав сетевой адаптер из списка Tortilla Adapter.

26eee258413440eb920ebbc0d0237a49.jpg


Затем в настройках виртуальной машины укажите в свойствах Network Adapter тип соединения Custom, выбрав из списка сеть VMnet0.

5a2ebca875c44e989f01cab7e18ffe01.jpg


В итоге

После запуска виртуальной машины в окне Tortilla вы должны увидеть какой трафик побежал через TOR.

53c06be2fca341ec9a89986366ad8ad9.jpg


Все.
 
E

ERMAG

Original poster
желательно на настоящей машине установить vpn и желательно без логов чтоб провайдер не дал логи отделу К пускай по сасут немного

так же не забываем про дедики и прибывание тоже там чистить нужно могу прогу выложить если кому нужно.
 
S

stilet

Original poster
интересно надо попробовать
 
E

ERMAG

Original poster
UPD. ВАЖНО.
Для нормальной работы пользуйтесь TOR BROWSER BUNDLE.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и запустите ее.
cba574a74f884ffb82f60b91cc83ee2b.jpg
1d17271ccd614f9d8716a08fad4725cd.jpg


В файле Tortilla.ini (в каталоге Тортиллы) пропишите вместо порта 9050 порт 9150.

a6d0cefcb10544b09ffc9e0cb95570c1.jpg


По всей видимости TOR Expert Bundle не обновляется, а для TOR Browser Bundle все время выходят новые версии, видимо связанные с модификацией TOR сети.
В этой связи работа через TOR Expert Bundle связана с постоянными ошибками HTTPS, а т.к. многие сайты сейчас переходят на шифрование, это затрудняет работу.

При работе через TOR BROWSER BUNDLE нет ошибок HTTPS и JAVA приложения работают без сбоев, скорость увеличилась.
 
P

phreaker1983

Original poster
желательно на настоящей машине установить vpn и желательно без логов чтоб провайдер не дал логи отделу К пускай по сасут немного

так же не забываем про дедики и прибывание тоже там чистить нужно могу прогу выложить если кому нужно.
то есть если перед запуском тора запустить vpn то трафик тора будет в трафике vpn?
 
  • Like
Реакции: ERMAG
E

ERMAG

Original poster
то есть если перед запуском тора запустить vpn то трафик тора будет в трафике vpn?
так точно чем больше будешь заворачивать тем лучше так же не забываем менять мак адрес особенно важно это делать на роутере так как если припрутся менты они забирают роутеры и ноутбуки и даже если вы сидели за торем + впн хоть цепочка дедиков могут чухнуть по маку а тут уже затрахаешся обяснять мол это не моё я фиг знает что это ))).
 
P

phreaker1983

Original poster
так точно чем больше будешь заворачивать тем лучше так же не забываем менять мак адрес особенно важно это делать на роутере так как если припрутся менты они забирают роутеры и ноутбуки и даже если вы сидели за торем + впн хоть цепочка дедиков могут чухнуть по маку а тут уже затрахаешся обяснять мол это не моё я фиг знает что это ))).[/ QUOTE]

спасибо, еще вопрос, есть машина на 2 сетевухи , установлен впн со своим виртуальным адаптером, настроено так что интернет приходит с 1 адаптера через впн выходит на второй адаптер, и со второго адаптера раздается интернет и можно вешать на него что хочешь и весь трафик будет идти через впн, правильно понимаю если сделать то же самое через tortilla адаптер то все что подключенно ко второму адптеру будет идти через тор?
 
  • Like
Реакции: ERMAG
E

ERMAG

Original poster
ну вообще я такое не когда не делал у меня одна ситевуха .по идее так как ты написал должно идти но в любом случаи идёт интернет через tortilla в виртуалку . даже связь обрывается на ней то интернета нет это большой полюс так как если сидишь только с vpn обрывается то идёт обычный трафик и тебя палят.должно быть так: интернет > модем смена мак > vpn > tortilla > виртуалка .если бы тор был бы по шутрее то можно было такую схему сделать что и задействовать цепь дедиков и найти было бы очень и очень сложно .

тем более менты даже как то попалят они ещё и год или два данные собирают и ставят перед фактом.это мой личный опыт почувствовал на своей шкуре.так же по части свистков даже если не на тебя зарегистрированы а на левого васю есть такая штука определять квартала например город поделён на 10 частей и смотрят на коком находится этот свисток это уже сужает круг.так же могу сказать и про телефон кнопочный билинг 200-300 метров андройды до 3 метров то есть почти с точностью найдут где ты.поэтому пользуюсь исключительно кнопочным да и мне он больше нравится не могу я привыкнуть к сенсору.
 
Название темы
Автор Заголовок Раздел Ответы Дата
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR SSH / дедики / Vpn / Proxy / Socks 0
semsvm Интересно Видео - шутка от проживающего в Китае тик - токера Александра Зубарева,которая потрясла-шокировала весь интернет. Новости в сети 0
B Найдeм Ваши линки в своих логах, гео - весь мир! US,UK,AU E Финансы - биллинги, банки, кошельки, логи 0
C плачу 10 000 рублей-мне нужен весь расклад на этот мобильный номер +79831395679(новосибирская область) Корзина 0
T Как пустить весь интернет трафик через сеть Tor?(для тех кто не знал) Полезные статьи 1
E Гоним весь трафик через TOR Анонимность и приватность 2
O Пропускаем весь трафик через TOR (Linux) Анонимность и приватность 9
P Пропускаем весь траффик через Tor на Mac OS Анонимность и приватность 1
B Сетевой стек TCP/IP (2019) Полезные статьи 0
T O перехвате TCP/UDP траффика Полезные статьи 2
K [Специалист] Межсетевое взаимодействие в сетях на базе TCP/IP Другое 0
G Morpheus — автоматизированный инструмент захвата ettercap TCP / IP Kali Linux 0

Название темы