Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/f1zm0/hades
Обход IDS/IPSШелл-кодГенерация Шеллкода
GitHubf1zm0/hades

hades

Загрузчик шелл-кода на Go, который объединяет несколько методов обхода защиты

Репозиторий
3914683 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сделано на Go Справка Go лицензия проекта статус проекта Twitter Подписаться

О проекте

Hades — это proof-of-concept загрузчик, который объединяет несколько методов обхода с целью преодоления защитных механизмов, обычно используемых современными AV/EDR.

Использование

Самый простой способ — собрать проект в Linux с помощью make.

root@kitploit:~
git clone https://github.com/f1zm0/hades && cd hades
make

Затем перенесите исполняемый файл на x64-хост с Windows и запустите его с помощью .\hades.exe [опции].

root@kitploit:~
PS > .\hades.exe -h

  '||'  '||'     |     '||''|.   '||''''|   .|'''.|
   ||    ||     |||     ||   ||   ||  .     ||..  '
   ||''''||    |  ||    ||    ||  ||''|      ''|||.
   ||    ||   .''''|.   ||    ||  ||       .     '||
  .||.  .||. .|.  .||. .||...|'  .||.....| |'....|'

          version: dev [11/01/23] :: @f1zm0

Usage:
  hades -f <filepath> [-t selfthread|remotethread|queueuserapc]

Options:
  -f, --file <str>        shellcode file path (.bin)
  -t, --technique <str>   injection technique [selfthread, remotethread, queueuserapc]

Пример:

Внедрение shellcode, запускающего calc.exe, с помощью техники queueuserapc:

root@kitploit:~
.\hades.exe -f calc.bin -t queueuserapc

Демонстрация

Обход user-mode хуков с сортировкой RVA системных вызовов (NtQueueApcThread перехвачен через frida-trace и кастомный обработчик)

Перехватчик Frida для NtQueueApcThread

Обход instrumentation callback с помощью косвенных системных вызовов (внедрённая DLL — из syscall-detect от jackullrich)

Обход syscall-detect

Дополнительные примечания

Версия с прямыми системными вызовами

В последнем релизе возможности прямых системных вызовов заменены на косвенные системные вызовы, предоставляемые acheron. Если по какой-то причине вы хотите использовать предыдущую версию загрузчика с прямыми системными вызовами, нужно явно передать компилятору тег direct_syscalls, чтобы он определил, какие файлы включать и исключать из сборки.

root@kitploit:~
GOOS=windows GOARCH=amd64 go build -ldflags "-s -w" -tags='direct_syscalls' -o dist/hades_directsys.exe cmd/hades/main.go

Отказ от ответственности

Предупреждение
Этот проект создан исключительно в образовательных целях, чтобы экспериментировать с разработкой вредоносного ПО на Go и узнать больше о пакете unsafe и странном синтаксисе сборки Go. Не используйте его на системах, которые вам не принадлежат. Разработчик этого проекта не несёт ответственности за любой ущерб, причинённый неправильным использованием этого инструмента.

Благодарности

Отдельное спасибо следующим людям, которые поделились своими знаниями и кодом, вдохновившими этот инструмент:

  • @smelly__vx и @am0nsec — создатели Hell's Gate
  • Отличная статья @modexp Bypassing User-Mode Hooks and syscall invocation in C
  • @ElephantSe4l — создатель FreshyCalls
  • @C_Sto — создатель BananaPhone
  • @winternl — за эту статью об Hooking Nirvana и instrumentation callback для обнаружения подозрительных системных вызовов из user-mode.

Лицензия

Этот проект лицензирован на условиях GPLv3 — подробности в файле LICENSE.

Скачать инструмент