gobd

  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • jynx2原始jynx ld_预加载rootkit的扩展
  • syringe一个通用的dll&code注入实用程序。
  • rrs反向(连接)远程外壳。它不会监听传入的连接,而是连接到监听器(RRS处于监听模式)。有TTY支持等等。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • barqAWS云后开发框架。
  • poly多形网壳。
  • cymothoa一种秘密后门工具,将后门的外壳代码注入到现有进程中。