                         #                    
                        ###                   
                       ## ##                  
                      ### ###                 
                     ###   ###                
               ######################         
              ########################        
               ###  ###    ####  ####         
                ## ###      ### ####          
                 #####      #######           
         ###     ######     ######   ###      
        ######  ########   #######  #######   
       ######   ######### #########  #######  
      #####    ####  ######### #####    ####  
      #####   #####   #######   #####   ####  
       ###########     #####     ###########  
        #########       ##        #########   
         #####                      #####
            ---exarp v0.8 - by unnex---

          ---visit: http://blacknet.me---

            ---visit: http://unnex.de---

---v0.2a beinhaltet---
[x] lokale einstellungen zur ip und port
----------------------

---v0.3 beinhaltet---
[x] boundary transfer
----------------------

---v0.3a beinhaltet---
[x] kastierung der ausgabe um extra ausgaben
wie werbung etc. zu umgehen.
----------------------

---v0.3b beinhaltet---
[x] falsche button anzeige bei leerer user
agent angabe korrigiert.
[x] stop moeglichkeit des programms
hinzugefuegt.
----------------------

---v0.3c beinhaltet---
[x] fehlerbehebung bei boundary formular
[x] fehlerbehebung bei x-fach zeilenumbruch
in download.
----------------------

---v0.3d beinhaltet---
[x] stabilisierungsbutton zum schnellen beheben
des festfahren des sockettunnels und zum uebergehen
von zu langen ladezeiten hinzugefuegt.
[x] meldung "cant understand header data. please
use 5 or more chars in your header data." beim
abbrechen des programms entfernt.
----------------------

---v0.3e beinhaltet---
[x] stabilisierungsbutton automatisiert.
er reagiert nun automatisch wenn es noetig ist.
fuer besondere notfaelle wurde der button dennoch
beibehalten. die automatisierung kann nun zeitlich
eingestellt werden ueber den config button. die
dort angegebene zeit in sekunden beschreibt die
wartezeit die das programm abwartet bei fehlerhaften
verbindungen (standart: 5).
----------------------

---v0.4 beinhaltet---
[x] file_get_contents hinzugefuegt. moechten sie
file_get_contents anstatt curl nutzen dann setzen
sie ein "yes" bei: $filegety="no";. wenn "no"
gesetzt ist wird automatisch curl genutzt.
----------------------

---v0.4a beinhaltet---
[x] traffic anzeige verfeinert (beschleunigt und
intensiviert).
[x] stabilitaet des exarp-tunnels erheblich verbessert!
----------------------

---v0.4b beinhaltet---
[x] eine kurze interne informationsadresse (info.exarp)
wurde hinzugefuegt. natuerlich auch individuell ein zu
stellen unter: $eaddx="info.exarp";.
[x] leichter transparenzeffekt beim oeffnen und schliesen
des propgramms hinzugefuegt.
----------------------

---v0.5 beinhaltet---
[x] ein credits button wurde hinzugefuegt.
[x] option zum anlegen von logfiles wurde hinzugefuegt.
diese findet man unter der option "local config". das
logfile wird dann immer im selben ordner wie exarp als
log.txt erstellt und genutzt.
---------------------

---v0.6 beinhaltet---
[x] es wurde ein http-header modul hinzugfuegt zur livetime
bearbeitung des traffics. ein kurzes wort zur handhabung findet
sich natuerlich auch hier in dieser notice.txt.
---------------------

---v0.6a beinhaltet---
[x]stabilitaet des tunnels weiter verbessert.
[x]fehler des ok buttons der "local config" nach nutzung
des header moduls behoben.
[x]kleinere anomalien bei der behandlung von verschiedenartigen
zeilenumbruechen in post angaben behoben.
----------------------

---v0.6b beinhaltet---
[x]kleinere kodierungsoptimierungen
----------------------

---v0.6c beinhaltet---
[x]die groee des prgrammfensters wurde geaendert auf 500x220
[x]individuelle user-agent angabe wurde mit einer auswahlliste
von eingespeicherten agenten erweitert.
[x]korrektur bei angabe von user-agent strings mit 0 zeichen
hinzugefuegt.
----------------------

---v0.7 beinhaltet----
[x]aes-256 verschluesselung hinzugefuegt. der traffic des
tunnels kann nun mit einem selbst zu waehlenden passwort
verschleusselt werden. (diese verschluesselung kann im gegensatz zu ssl
mittels eine man in the middle attack (+arp spoof etc.) nicht umgangen
werden!) fuer weitere infos zur nutzung der
versechluesselung, bitte die hilfe im unteren teil dieser
notice.txt lesen!
----------------------

---v0.8 beinhaltet----
[x]fsock function hinzugefuegt.
[x]geschwindigkeit unter nutzung von file_get_contents
erheblich verbessert.
[x]ladefehler der letzten version (0.7) bei unverschluesseltem
file_get_contents tunnel behoben.
[x]aes-passwort kann nun auch nach erstellen eines tunnels
ohne neustart des programms abgeaendert werden.
[x]stabilitaet des verschluesselten tunnels geringfuefig
optimiert.
----------------------

---
die beste funktionalitaet erziehlt diese version von exarp
mit windows 7 unter verwendung des dem mozilla firefox.

--->compiled with autoit: 3.3.6.1

thread & download zum programm:
https://new-crew.net/showthread.php?tid=416
---

v0.8 fuer http handlungen.
kein https.

config *.php:
$pw="anypw"; = trage dein passwort ein

usage: addr/*.php?p=yourpw

                    ---hilfe---
bsp video (exarp v0.2):
http://www.file-upload.net/download-4328283/exarp02.rar.html

first runs video (exarp v0.0):
http://www.file-upload.net/download-4328282/a98sdpt5atp7v.rar.html

youtube:
http://www.youtube.com/watch?v=7UyY6yk6hrc = bsp video (exarp v0.2)

http://www.youtube.com/watch?v=0OTKEaDDTXw = first runs video (exarp v0.0)

kurze anleitung zur nutzung von exarp:
1: downloaden sie das programm unter: https://new-crew.net/showthread.php?tid=416
dort finden sie immer die aktuellste version. bitte seien sie mit externen
downloadquellen vorsichtig!

2: entpacken sie die rar/zip datei und laden sie exarp.php auf ihren webspace hoch.
jeh nachdem welche funktionen ihr server unterstuetzt waehlen sie curl oder
file_get_contents zum surfen via exarp. ein zu stellen unter (exarp.php):
$filegety="no";//method: no=curl, yes=file_get_contents.

3: nun muss ein passwort gesetzt werden. damit sie sicher stellen koennen, dass
nur sie den exarp-tunnel nutzen koennen (exarp.php): $pw="anypw";//link-password
im beispiel heist das passwort "anypw".

4: starten sie nun exarp.exe und tragen sie ihren exarp-link ein.
wenn ihre exarp.php zb. hier liegt: http://seite.xx/proxy/exarp.php
und ihr passwort "anypw" ist dann wuerde ihr exarp-link so aussehen:
http://seite.xx/proxy/exarp.php?p=anypw. tragen sie ihren individuellen
link bitte im programm ein bei "Link (PHP-File)".

5: zu guter letzt starten sie das programm mit einem klick auf "start".
ihr exarp ist nun vollstaendig konfiguriert und kann in ihr proxy programm
eingetragen werden (standart: 127.0.0.1:80)

um ihren neuen exarp-tunnel zb. im firefox nutzen zu koennen gehen sie folgendermasen
vor: extras>einstellungen>erweitert>netzwerk>einstellungen. waehlen sie nun
"Manuelle Proxy-Konfiguration" und tragen sie ip sowie port bei "HTTP-Proxy" ein.
die ip ist wie gesagt im standart 127.0.0.1 und der port standartmaesig 80.

---weiteres---

---header modul---
...noch ein wort zum header modul. der neue header wird dann ausgefuehrt wenn der
browser einen neuen aufruf, egal wohin startet. moechten sie also einen manipulierten
header nutzen dann tragen sie diesen im unteren eingabefeld des header moduls ein und
klicken sie dann auf "set new header". nun erhaelt der button den vermerkt "(saved)".
anschliessend koennen sie ihre seite einefach neu aufrufen, reloaden oder auch eine
andere adresse aufrufen. das programm wird automatisch den von ihnen eingetragenen
header einschluessen und als aller erstes ausfuehren.

---traffic verschluesseln---
...nutzung der traffic verschluesselung. hierzu gehen sie auf den button "local config"
und geben nun dort unter "---aes password---" das gewuenschte passwort ein. sobald
der exarp tunnel gestartet wurde kann das passwort nicht mehr editiert werden. damit
client und server beidermaen die nachrichten entschluesseln und verschluesseln koennen,
muss dementprechend auch bei der jeweiligen php-datei von exarp das gewaehlte aes-passwort
gesetzt werden. dieses passwort kann bei $key="Test-123";//aes-password eingetragen
werden. sobald client und server das selbe aes-passwort eingetragen bekommen haben
kann der exarp-link um ein "&c" erweitert werden. sobald dieser string als echter
parameter und bloer text "&c" erkenntbar ist, startet exarp den tunnel im
verschluesselten modus. bsp: http://0.0.0.0/exarp.php?p=anypw&c
zur information des nutzers erscheint dann bei einer verschluesselten verbindung beim
stop-button hinter dem stop ein "(secure)" ...zur internen testadresse "info.exarp"
wurde ebenfalls eine informtaion zum verschluesselungsstatus des traffics eingefuegt.
(die maximale laenge des aes-passworts betraegt 32 zeichen)

---
greetz unnex
