backdoor-factory

  • poly多形网壳。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • bvi一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • Detect-It-Easy一款跨平台的PE查壳工具。
  • python-oletools分析Microsoft OLE2文件的工具。
  • syringe一个通用的dll&code注入实用程序。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。