Skip to content

HenkerDPI 2.7.0 — Hattını kendisi ölçüyor

Choose a tag to compare

@Henkerr Henkerr released this 06 Aug 20:15
· 17 commits to master since this release

HenkerDPI 2.7.0 — Uygulama artık hattı kendisi ölçüyor

Bu sürümün tek bir fikri var: hangi yöntemin senin internet sağlayıcını aştığını uygulama kendisi bulsun. Sen hiçbir ayar yapma.

Neden gerekti

Tek bir sabit yöntem her hatta çalışmıyor — hatta bazen tam tersi gerekiyor:

  • Bir sabit hatta (Türk Telekom), sahte paketin doğru sıra numarasıyla gitmesi gerekiyor ki akışı yeniden birleştiren DPI onu gerçek sanıp yutsun.
  • iPhone USB tethering'de ise aynı paket NAT tarafından onarıldığı için sunucuya geçerli olarak varıyor ve bütün HTTPS sitelerini bozuyor; orada sıra numarasının bozuk olması şart.

Bu ikisi birbirinin zıddı. Yani kutudan çıkan hangi varsayılan olursa olsun, iki ağdan biri hep bozuk kalıyordu. 2.5.0'da mobil hat için seçilen varsayılan, sabit hatta Discord'u tamamen erişilemez yaptı.

Ne değişti

Otomatik strateji seçimi. Yeni bir ağa ilk bağlandığında uygulama:

  1. Hattının gerçekten engellediği bir hedef bulur (engelli değilse ölçecek bir şey yoktur)
  2. Bildiği yöntemleri, motorun üretimde kullandığı kodun aynısıyla dener
  3. Kazanan hem engeli aşmalı hem de google/cloudflare gibi normal siteleri bozmamalı

Üçüncü madde en önemlisi: tethering'de yaşanan "her site öldü" felaketi artık seçilemez bir sonuç.

Seçim ağ parmak iziyle (arayüz + ağ geçidi + ağ geçidi MAC adresi) önbelleğe alınır:

  • İlk ölçüm birkaç saniye sürer — ölçülen makinede 0,4 saniye
  • Sonraki açılışlar anlık (önbellekten, ~25 ms)
  • Ağ değiştirdiğinde kendiliğinden yeniden ölçer (eve gel, hotspot'a geç — fark etmez)
  • Bilinen bir ağa dönünce hiç ölçmeden eski sonucu kullanır
  • Bilgisayar açılırken internet henüz gelmemişse ölçmeye çalışmaz, bağlantı gelince ölçer

Düzeltilenler

  • 2.5.0'ın varsayılanı sahte paketi işe yaramaz hale getiriyordu. Sahte paket hem bozuk sağlama toplamı hem bozuk sıra numarası taşıyordu. Bozuk sıra numarası NAT'a karşı eklenmişti, ama akışı yeniden birleştiren bir DPI pencere dışındaki segmenti hiç dikkate almaz — yani sahte alan adı o kutunun tamponuna hiç girmiyordu, sahte paket hiçbir şey yapmıyordu. Ölçüldü: o varsayılanla Discord hiçbir bölme ayarıyla açılmıyor, doğru sıra numaralı sahte paketle ilk denemede açılıyor.
  • 2.6.0 notundaki bir iddia yanlıştı. O sürümün teşhis aracı hedef adreslerini düz DNS ile çözüyordu; ama o hatta düz DNS zaten kaçırılıyor, dolayısıyla araç Discord'u değil sağlayıcının engel sayfası sunucusunu ölçmüş. Araç artık adresleri HTTPS üzerinden çözüyor.

Ayrıca

  • split_mode: "none" — hiç bölmeden, yalnızca sahte paketle çalışan yöntem. Bölmenin işe yaramadığı hatlarda çalıştığı ölçüldü.
  • strategy_mode ayarı (varsayılan "auto"). "manual" yaparsan decoy_mode/split_mode değerleri elle sabitlenir — destek ve hata ayıklama için.
  • Bir site açılmıyorsa: uygulamayı kapat, %LOCALAPPDATA%\HenkerDPI\autotune.json dosyasını sil, tekrar aç. Hattı baştan ölçer.

Doğrulama

Ölçüm 0,4 sn · önbellek 26 ms · seçilen yöntem Discord'u motorun kendi koduyla açıyor · kontrol siteleri etkilenmiyor · 517 ve 1700 baytlık ClientHello'da 24/24 · 16 yöntem kombinasyonunun tamamı çevrimdışı paket testinden geçiyor.

Kurulum

HenkerDPI.exe indir, sağ tıkla, Yönetici olarak çalıştır. Tek dosya, kurulum yok, sürücü içinde gömülü.

Bu sürümde kurulum (Setup) dosyası yok: Windows Defender'ın makine öğrenmesi sezgiseli onu Trojan:Win32/Wacatac.B!ml diye yanlışlıkla işaretliyor ve siliyor. Microsoft'a bildirim yapıldı; düzelene kadar taşınabilir dosyayla devam.

SmartScreen "Windows bilgisayarınızı korudu" derse: Ek bilgi → Yine de çalıştır. Uygulama imzalı değil; kaynak kod açık, istersen kendin derleyebilirsin.

Dosya doğrulama

HenkerDPI.exe
SHA256: 78D940B2F7E9076105B68D1E1D10D69F9E65FAF196DA1D0DB9DCD1BC0A5F3787

PowerShell ile kontrol:

Get-FileHash .\HenkerDPI.exe -Algorithm SHA256