backdoor-factory

  • u3-pwn一种工具,用于自动向sandisk智能USB设备注入可执行文件,并安装默认的U3软件。
  • poly多形网壳。
  • python-oletools分析Microsoft OLE2文件的工具。
  • pixload图像有效载荷创建/注入工具。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • analyzepesig分析PE文件的数字签名。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。