Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hades — Go-Shellcode-Loader, der mehrere Umgehungstechniken kombiniert. | Kitploit
Tools/GitHubGitHub/f1zm0/hades
IDS/IPS-UmgehungShellcodeShellcode-Generierung
GitHubf1zm0/hades

hades

Go-Shellcode-Loader, der mehrere Umgehungstechniken kombiniert.

Repository anzeigen
391468vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hades-Banner

Entwickelt mit Go Go-Referenz Projektlizenz Projektstatus Twitter folgen

Über

Hades ist ein Proof-of-Concept-Lader, der verschiedene Umgehungstechniken kombiniert, um die von modernen AV/EDRs üblicherweise verwendeten Verteidigungsmechanismen zu umgehen.

Verwendung

Der einfachste Weg ist wahrscheinlich, das Projekt unter Linux mit make zu bauen.

root@kitploit:~
git clone https://github.com/f1zm0/hades && cd hades
make
Tool herunterladen

Dann kannst du die ausführbare Datei auf einen x64-Windows-Host übertragen und mit .\hades.exe [Optionen] ausführen.

root@kitploit:~
PS > .\hades.exe -h

  '||'  '||'     |     '||''|.   '||''''|   .|'''.|
   ||    ||     |||     ||   ||   ||  .     ||..  '
   ||''''||    |  ||    ||    ||  ||''|      ''|||.
   ||    ||   .''''|.   ||    ||  ||       .     '||
  .||.  .||. .|.  .||. .||...|'  .||.....| |'....|'

          version: dev [11/01/23] :: @f1zm0

Usage:
  hades -f <filepath> [-t selfthread|remotethread|queueuserapc]

Options:
  -f, --file <str>        shellcode file path (.bin)
  -t, --technique <str>   injection technique [selfthread, remotethread, queueuserapc]

Beispiel:

Shellcode injizieren, der calc.exe mit der queueuserapc-Technik startet:

root@kitploit:~
.\hades.exe -f calc.bin -t queueuserapc

Vorführung

Umgehung von User-Mode-Hooks mit Syscall-RVA-Sortierung (NtQueueApcThread mit frida-trace und benutzerdefiniertem Handler gehooked)

NtQueueApcThread Frida-Interceptor

Umgehung von Instrumentierungs-Callbacks mit indirekten Syscalls (die injizierte DLL stammt von syscall-detect von jackullrich)

syscall-detect Umgehung

Zusätzliche Hinweise

Direkte Syscall-Version

In der neuesten Version wurden die Fähigkeiten für direkte Syscalls durch indirekte Syscalls von acheron ersetzt. Falls du aus irgendeinem Grund die vorherige Version des Loaders verwenden möchtest, die direkte Syscalls verwendet hat, musst du explizit das Tag direct_syscalls an den Compiler übergeben, der dann ermittelt, welche Dateien in den Build ein- und ausgeschlossen werden müssen.

root@kitploit:~
GOOS=windows GOARCH=amd64 go build -ldflags "-s -w" -tags='direct_syscalls' -o dist/hades_directsys.exe cmd/hades/main.go

Haftungsausschluss

Warnung
Dieses Projekt wurde nur zu Bildungszwecken erstellt, um mit Malware-Entwicklung in Go zu experimentieren und mehr über das unsafe-Paket und die seltsame Go-Assembly-Syntax zu lernen. Verwende es nicht auf Systemen, die dir nicht gehören. Der Entwickler dieses Projekts übernimmt keine Verantwortung für Schäden, die durch unsachgemäße Verwendung dieses Tools entstehen.

Danksagungen

Ein Dank an die folgenden Personen, die ihr Wissen und ihren Code geteilt haben, die dieses Tool inspiriert haben:

  • @smelly__vx und @am0nsec, Ersteller von Hell's Gate
  • @modexps ausgezeichneter Blogbeitrag Bypassing User-Mode Hooks and Direct Invocation of System Calls for Red Teams
  • @ElephantSe4l, Ersteller von FreshyCalls
  • @C_Sto, Ersteller von BananaPhone
  • @winternl für diesen Blogbeitrag über Hooking Nirvana und Instrumentierungs-Callbacks zur Erkennung verdächtiger Syscalls aus dem User-Modus.

Lizenz

Dieses Projekt ist unter der GPLv3-Lizenz lizenziert – siehe die Datei LICENSE für Details.