cymothoa

  • pyrasite代码注入和运行python进程的内省。
  • vlanyLinux ld_预加载rootkit(x86和x86_64体系结构)。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • dr0p1t-framework创建一个滴管的框架,它可以绕过大多数AVS、一些沙盒和一些技巧。
  • harness交互式远程PowerShell负载。
  • poly多形网壳。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。