dragon-backdoor

  • capfuzz捕获、模糊和拦截Web流量。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • sherlocked通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • ArbitraryPHP任意PHP代码执行扩展
  • Quasar适用于Windows的远程控制管理工具
  • maltrail恶意流量检测系统。
  • junkie模块化包嗅探器和分析器。
  • etherape各种OSI层和协议的图形网络监视器