Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ares — Project Ares — это загрузчик доказательства концепции (PoC), написанный на C/C++ и основанный на технике Transacted Hollowing | Kitploit
Инструменты/GitHubGitHub/cerbersec/ares
Оборонительные ИнструментыПовышение привилегийИнструменты шифрования/дешифрованияГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияАнализ вредоносных программАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки
GitHubcerbersec/ares
336544 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ares

Project Ares — это загрузчик доказательства концепции (PoC), написанный на C/C++ и основанный на технике Transacted Hollowing

Репозиторий

Проект Ares

Проект Ares Injector

Проект Ares Injector — это загрузчик Proof of Concept (PoC), написанный на C/C++ на основе техники Transacted Hollowing. Загрузчик внедряет PE в удаленный процесс и обладает следующими характеристиками:

  • Подмена PPID
  • CIG для блокировки двоичных файлов, не подписанных Microsoft
  • Динамическое разрешение функций без API LoadLibrary() или GetProcAddress()
  • Хеширование API
  • Отмена перехвата NTDLL путем обновления секции .text чистой версией с диска
  • Минимизированное использование WIN32 API
  • Базовая детекция песочницы
  • Полезная нагрузка, зашифрованная AES256 CBC, загружаемая из ресурсов PE

В настоящее время загрузчик работает только в 64-битном режиме и поддерживает только 64-битные полезные нагрузки.

Проект Ares Cryptor

Cryptor — это простое консольное приложение, предназначенное для шифрования полезной нагрузки перед добавлением ее в качестве ресурса PE в Injector. Оно принимает единственный аргумент <filepath>, указывающий на полезную нагрузку на диске, которая затем шифруется и сохраняется на диск как payload.bin.

Использование

  1. Измените ключ шифрования в Injector/main.cpp в строке 329 на 16-байтовое значение
  2. Измените ключ шифрования в Cryptor/main.cpp в строке 34, чтобы он соответствовал ключу шифрования в Injector

При необходимости можно изменить векторы инициализации, они также должны быть 16-байтовыми:

root@kitploit:~
const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. Используйте Cryptor.exe для шифрования выбранной x64 полезной нагрузки
  2. Добавьте payload.bin в качестве ресурса в Injector, убедитесь, что он назван payload_bin, или измените Injector/main.cpp строку 324 в соответствии с указанным именем:
root@kitploit:~
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. Profit

Примечание:

По умолчанию запускаемый процесс — svchost.exe По умолчанию подделываемый родительский процесс — explorer.exe

Скачать инструмент