💬
New comment on Xray-core#6121 關於vless-cracker-v1的檢測by
@MonoCo3217> 直到读到正确的 client finished 之前都交给 target 来响应不就行了,~虽然弄个 OpenSSL 版 REALITY 也有其它好处~
这个是最简单的,不用防重放也不用拟合。我甚至直到晚上都不知道这句话是啥意思,还是Claude提醒我”本来就是无法解密的垃圾,无论是REALITY还是target来回复,都是失败并返回错误。何必一定要REALITY来回复得像Target呢?“
我还没仔细看,但是AI没实现错的话,这个方法确实可以在CH阶段不需要防重放,不需要提前预测指纹也能解决:Server返回Server Hello之后,继续双向relay,把target的回复也写回去。
AI的写法:
1. 认证通过后不再立即切换到原始客户端连接,而是先用原始连接发送自己的 ServerHello。
2 ServerHello 发出后重新启用客户端到 target 的原始字节镜像。
3 target 的响应先暂存,等待本地 REALITY 栈判断客户端数据:
3.1 正确的 ClientFinished:丢弃 target 暂存数据,关闭临时 target 连接,并正式切换到原始连接。
3.2 畸形探针或错误 Finished:抑制本地 TLS alert,把 target 的加密 alert、FIN 等原始响应转发给客户端,并继续维持客户端到 target 的双向旁路。
虽然不知道AI写的有没有边界条件错误,但是这一招下去大伙的vibe脚本都是无效的了。我就不在此继续献丑了烧token了,月底账单没脸看了
~期待大佬的官方正式版~
Reply to this message to post a comment on GitHub.