backdoor-factory

  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • msvpwn通过二进制修补绕过Windows的身份验证。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!