eggshell

  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • powerstager使用PowerShell的有效负载稳定器。
  • harness交互式远程PowerShell负载。
  • pyrasite代码注入和运行python进程的内省。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • avet防病毒规避工具
  • azazel基于jynx rootkit的原始ld_预加载技术的userland rootkit。
  • msvpwn通过二进制修补绕过Windows的身份验证。