harness

  • demiguise用于RedTeams的HTA加密工具。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • avet防病毒规避工具
  • hotpatchLinux上使用.so文件注入的热补丁可执行文件。
  • powerstager使用PowerShell的有效负载稳定器。
  • Webshell-Sniper使用Python编写的基于终端的Webshell管理工具
  • syringe一个通用的dll&code注入实用程序。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。