eggshell

  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • powerstager使用PowerShell的有效负载稳定器。
  • nxcryptnxcrypt-python后门框架。
  • poly多形网壳。
  • tsh-sctp一个开源的Unix后门。
  • tshAn open-source UNIX backdoor that compiles on all variants, has full pty support, and uses strong crypto for communication.
  • Webshell-Sniper使用Python编写的基于终端的Webshell管理工具
  • netbusNetbus远程管理工具