Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ares — مشروع Ares هو أداة تحميل إثبات المفهوم (PoC) مكتوبة بلغة C/C++ تعتمد على تقنية Transacted Hollowing | Kitploit
أدوات/GitHubGitHub/cerbersec/ares
أدوات دفاعيةتصعيد الامتيازاتأدوات التشفير/فك التشفيرتوليد الحمولةالاستغلالما بعد الاستغلالتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالفريق الأحمرتطوير الحمولات
GitHubcerbersec/ares

Ares

33654منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع Ares هو أداة تحميل إثبات المفهوم (PoC) مكتوبة بلغة C/C++ تعتمد على تقنية Transacted Hollowing

عرض المستودع

مشروع آريس

حقنة مشروع آريس

حقنة مشروع آريس هي أداة تحميل إثبات المفهوم (PoC) مكتوبة بلغة C/C++ بناءً على تقنية Transacted Hollowing. يقوم المحمل بحقن PE في عملية بعيدة ويتميز بـ:

  • انتحال PPID
  • CIG لمنع الثنائيات غير الموقعة من مايكروسوفت
  • حل الدوال الديناميكي بدون استخدام واجهات برمجة التطبيقات LoadLibrary() أو GetProcAddress()
  • تجزئة API
  • إلغاء ربط NTDLL عن طريق تحديث قسم .text بنسخة نظيفة من القرص
  • تقليل استخدام واجهات WIN32
  • كشف أساسي للصندوق الرملي
  • حمولة مشفرة بـ AES256 CBC محملة من موارد PE

المحمل حالياً هو 64 بت فقط ويدعم حمولات 64 بت فقط.

مشفر مشروع آريس

المشفر هو تطبيق وحدة تحكم أساسي يهدف إلى تشفير الحمولة قبل إضافتها كمورد PE إلى الحاقن. يأخذ وسيط <filepath> واحد للحمولة على القرص، والتي يتم تشفيرها وكتابتها على القرص كـ payload.bin.

الاستخدام

  1. غيّر مفتاح التشفير في Injector/main.cpp عند السطر 329 إلى قيمة 16 بايت
  2. غيّر مفتاح التشفير في Cryptor/main.cpp عند السطر 34 ليتطابق مع مفتاح التشفير في Injector

اختيارياً، يمكن تعديل ناقلات التهيئة، يجب أن تكون 16 بايت أيضاً:

root@kitploit:~
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. استخدم Cryptor.exe لتشفير حمولة x64 التي تختارها
  2. أضف payload.bin كمورد إلى الحاقن، تأكد من تسميته payload_bin أو قم بتعديل السطر 324 في Injector/main.cpp ليتناسب مع الاسم المعطى:
root@kitploit:~
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. اربح

ملاحظة:

العملية الافتراضية المنشأة هي svchost.exe العملية الأم الافتراضية المنتحلة هي explorer.exe

تنزيل الأداة