backdoor-factory

  • sherlocked通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • dutas分析PE文件或外壳代码。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • demiguise用于RedTeams的HTA加密工具。
  • leenajavascript的符号执行引擎
  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • metame用于任意可执行文件的简单变形代码引擎。