Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ares — Project Ares 是一个概念验证 (PoC) 加载器,使用 C/C++ 编写,基于事务性空洞技术 | Kitploit
工具/GitHubGitHub/cerbersec/ares
防御工具权限提升加密/解密工具Payload生成漏洞利用后渗透利用恶意软件分析二进制分析红队Payload 开发
GitHubcerbersec/ares

Ares

33654184年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Project Ares 是一个概念验证 (PoC) 加载器,使用 C/C++ 编写,基于事务性空洞技术

查看仓库

Project Ares

Project Ares 注入器

Project Ares 注入器是一个基于 Transacted Hollowing 技术的概念验证 (PoC) 加载器,用 C/C++ 编写。该加载器将 PE 注入远程进程,并具有以下功能:

  • PPID 欺骗
  • CIG(代码完整性保护)以阻止非 Microsoft 签名的二进制文件
  • 动态函数解析,无需使用 LoadLibrary() 或 GetProcAddress() API
  • API 哈希
  • 通过从磁盘刷新 .text 段的干净版本来取消对 NTDLL 的挂钩
  • 最小化使用 WIN32 API
  • 基本沙箱检测
  • 从 PE 资源加载的 AES256 CBC 加密载荷

该加载器目前仅支持 64 位,并且仅支持 64 位载荷。

Project Ares 加密器

加密器是一个基本的控制台应用程序,用于在进行 PE 资源添加之前加密载荷。它接受一个指向磁盘上载荷的 <filepath> 参数,该载荷被加密后写入磁盘为 payload.bin。

使用方式

  1. 将 Injector/main.cpp 第 329 行的加密密钥更改为 16 字节的值
  2. 将 Cryptor/main.cpp 第 34 行的加密密钥更改为与 Injector 中的加密密钥匹配

可选地,可以修改初始化向量,它们也应为 16 字节:

const uint8_t iv[] = { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 0x0d, 0x0e, 0x0f };
  1. 使用 Cryptor.exe 加密您选择的 x64 载荷
  2. 将 payload.bin 作为资源添加到 Injector,确保将其命名为 payload_bin 或修改 Injector/main.cpp 第 324 行以匹配给定的名称:
HRSRC rc = FindResource(NULL, MAKEINTRESOURCE(IDR_PAYLOAD_BIN1), L"PAYLOAD_BIN");
  1. 完成

注意:

默认生成进程是 svchost.exe 默认欺骗父进程是 explorer.exe

下载工具