Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ares — Project Ares ist ein Proof of Concept (PoC)-Lader, der in C/C++ geschrieben ist und auf der Transacted Hollowing-Technik basiert | Kitploit
Tools/GitHubGitHub/cerbersec/ares
DefensivwerkzeugePrivilege EscalationVerschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungExploitationPost-ExploitationMalware-AnalyseBinäranalyseRed TeamingPayload-Entwicklung
GitHubcerbersec/ares
336547vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Ares

Project Ares ist ein Proof of Concept (PoC)-Lader, der in C/C++ geschrieben ist und auf der Transacted Hollowing-Technik basiert

Repository anzeigen
Teilen

Project Ares

Project Ares Injector

Project Ares Injector ist ein Proof-of-Concept (PoC) Loader, geschrieben in C/C++, basierend auf der Transacted Hollowing-Technik. Der Loader injiziert eine PE in einen entfernten Prozess und bietet:

  • PPID-Spoofing
  • CIG, um nicht von Microsoft signierte Binärdateien zu blockieren
  • Dynamische Funktionsauflösung ohne die APIs LoadLibrary() oder GetProcAddress()
  • API-Hashing
  • Entfernt Hooks von NTDLL, indem der .text-Abschnitt mit einer sauberen Version von der Festplatte aktualisiert wird
  • Minimierte Verwendung von WIN32-APIs
  • Einfache Sandbox-Erkennung
  • AES256-CBC-verschlüsselte Nutzlast, die aus PE-Ressourcen geladen wird

Der Loader ist derzeit nur 64-Bit und unterstützt nur 64-Bit-Nutzlasten.

Project Ares Cryptor

Cryptor ist eine grundlegende Konsolenanwendung, die dazu dient, die Nutzlast zu verschlüsseln, bevor sie als PE-Ressource zum Injector hinzugefügt wird. Sie nimmt ein einzelnes <filepath>-Argument für die Nutzlast auf der Festplatte entgegen, die dann verschlüsselt und als auf die Festplatte geschrieben wird.

payload.bin

Verwendung

  1. Ändern Sie den Verschlüsselungsschlüssel in Injector/main.cpp in Zeile 329 auf einen 16-Byte-Wert.
  2. Ändern Sie den Verschlüsselungsschlüssel in Cryptor/main.cpp in Zeile 34, sodass er mit dem Verschlüsselungsschlüssel im Injector übereinstimmt.

Optional können die Initialisierungsvektoren geändert werden; sie sollten ebenfalls 16 Byte betragen:

root@kitploit:~
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. Verwenden Sie Cryptor.exe, um Ihre gewünschte x64-Nutzlast zu verschlüsseln.
  2. Fügen Sie payload.bin als Ressource zum Injector hinzu. Achten Sie darauf, es payload_bin zu nennen, oder ändern Sie in Injector/main.cpp Zeile 324, um dem angegebenen Namen zu entsprechen:
root@kitploit:~
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. Profit

Hinweis:

Der standardmäßig erzeugte Prozess ist svchost.exe Der standardmäßig vorgetäuschte Elternprozess ist explorer.exe

Tool herunterladen