
Project Ares es un cargador de Prueba de Concepto (PoC) escrito en C/C++ basado en la técnica de Transacted Hollowing.
El Inyector de Proyecto Ares es un cargador de Prueba de Concepto (PoC) escrito en C/C++ basado en la técnica de Transacted Hollowing. El cargador inyecta un PE en un proceso remoto y cuenta con:
LoadLibrary() o GetProcAddress().text con una versión limpia desde el discoEl cargador actualmente es solo de 64 bits y solo soporta cargas útiles de 64 bits.
Cryptor es una aplicación de consola básica destinada a cifrar la carga útil antes de agregarla como recurso PE al Inyector.
Toma un único argumento <filepath> que apunta a la carga útil en disco, la cual se cifra y se escribe en disco como .
payload.binOpcionalmente, los vectores de inicialización se pueden modificar, también deben ser de 16 bytes:
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
Cryptor.exe para cifrar la carga útil x64 que deseespayload.bin como un recurso al Inyector, asegúrate de nombrarlo payload_bin o modifica la línea 324 de Injector/main.cpp para que coincida con el nombre dado:HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
Nota:
El proceso generado por defecto es
svchost.exeEl proceso padre suplantado por defecto esexplorer.exe