gobd

  • backdoor-factory用shellcode修补win32/64二进制文件。
  • ArbitraryPHP任意PHP代码执行扩展
  • trixd00r基于TCP/IP的Unix系统高级和不可见的用户后门。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • weevely武器化网壳。
  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • Quasar适用于Windows的远程控制管理工具