1. 反溯源与匿名化
1.1 工作环境配置
主机硬盘加密: VeraCrypt (https://www.veracrypt.fr)
虚拟机安全配置: - 删除蓝牙、NAT网卡;使用 Shadow Defender - 共享文件夹挂载放置文件 - 渗透机与报告机分离;WPS禁止同步文档 - 密码管理: Mybase + KeePass
个人信息清理:
- 禁用个人ID/历史密码/历史账号,账号一次一弃
- 匿名邮箱: ProtonMail / Outlook
- 接码平台: sms-activate.io
- 设备购买(二手): 注意设备ID、WiFi BSSID (netsh wlan show networks mode=bssid)
- 手机卡: 线下购买/副卡;TG购买不绑自己手机号
- 虚拟币洗钱路径: 冷钱包/现金(境内地下钱庄交易) → U → 多币种混币 → U (匿名洗钱损耗7%-10%,经洗钱公司/地下钱庄加佣金总损耗~30%)
反溯源分析要素: 对手是谁(BC包网等) → 做了哪些链路 → 每跳泄露什么信息 → 谁能获取 → 时间成本 → 所需权限
1.2 匿名网络链路
主机选购: 非大陆地区(shockhosting/psychz.net/亚马逊云/CF/jtti.cc),优先选择支持USDT,不同主机商分散,避免香港阿里云
链路搭建:
- 境外流量卡 → frp → SoftEther VPN → LunaProxy(动态住宅代理) (SoftEtherVPN)
- 境外流量卡 → LunaProxy → 流量代理 (suying999.net)
- 境内流量卡 → SoftEther VPN → 流量代理
- 匿名流量设备
- VPN配置及痕迹清理
1.3 渗透环境及工具配置
创建账号: GitHub / SecurityTrails(全球最大情报商) / Censys(每天更新+rustscan) / FOFA-Hunter(禁止实战虚拟机内登录)
工具: ffuf / 网盘打包
字典: 9bie/dict / SecDictionary / MyDict
参考: lcx.cc反溯源
1.4 包网业务理解
金主模式: 金主→提供建站服务/开发 → 代码+搭建 / 代码+搭建+运维 / 自建站 BC→页面关联: 一大批站点关联 包网→目标决策: 打下包网 → 控制所有数据 / 维权 / 供应链(客户账密支付) / 获取源码 / 控运维修开发最差控客服
1.5 反间防谍
商业间谍: 如何买通内鬼 / 商业咨询公司套路 / 如何查处内鬼 / 数据上下游分析溯源
地缘对抗: 不同政体间谍对抗