Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ares — O Project Ares é um carregador de Prova de Conceito (PoC) escrito em C/C++ baseado na técnica Transacted Hollowing | Kitploit
Ferramentas/GitHubGitHub/cerbersec/ares
Ferramentas DefensivasEscalada de PrivilégiosFerramentas de Criptografia/DescriptografiaGeração de PayloadsExploraçãoPós-ExploraçãoAnálise de MalwareAnálise de BináriosRed TeamingDesenvolvimento de Payloads
GitHubcerbersec/ares
33654há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ares

O Project Ares é um carregador de Prova de Conceito (PoC) escrito em C/C++ baseado na técnica Transacted Hollowing

Ver Repositório

Project Ares

Project Ares Injector

O Project Ares Injector é um loader de Prova de Conceito (PoC) escrito em C/C++ baseado na técnica Transacted Hollowing. O loader injeta um PE num processo remoto e possui:

  • Spoofing de PPID
  • CIG para bloquear binários não assinados pela Microsoft
  • Resolução dinâmica de funções sem as APIs LoadLibrary() ou GetProcAddress()
  • Hashing de APIs
  • Desenganchamento da NTDLL ao recarregar a secção .text com uma versão limpa do disco
  • Uso minimizado de APIs WIN32
  • Deteção básica de sandbox
  • Payload criptografado com AES256 CBC carregado a partir de recursos do PE

O loader é atualmente apenas 64-bit e suporta apenas payloads 64-bit.

Project Ares Cryptor

O Cryptor é uma aplicação de consola básica destinada a criptografar o payload antes de o adicionar como recurso PE ao Injector. Aceita um único argumento <filepath> para o payload em disco, que é então criptografado e escrito em disco como payload.bin.

Utilização

  1. Altere a chave de criptografia em Injector/main.cpp na linha 329 para um valor de 16 bytes
  2. Altere a chave de criptografia em Cryptor/main.cpp na linha 34 para corresponder à chave de criptografia em Injector

Opcionalmente, os vetores de inicialização podem ser modificados, devem ter também 16 bytes:

root@kitploit:~
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. Use Cryptor.exe para criptografar o payload x64 à sua escolha
  2. Adicione payload.bin como recurso ao Injector, certifique-se de nomeá-lo payload_bin ou modifique a linha 324 em Injector/main.cpp para corresponder ao nome dado:
root@kitploit:~
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. Lucro

Nota:

O processo padrão iniciado é svchost.exe O processo pai falsificado padrão é explorer.exe

Baixar ferramenta