backdoor-factory

  • qbdi基于LLVM的动态二进制检测框架。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • binaryninja-python用python编写的二进制忍者原型。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • sgnShikata ga-nai编码器移植到go中,并进行了一些改进。
  • vlanyLinux ld_预加载rootkit(x86和x86_64体系结构)。