hercules-payload

  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • loadlibrary将Windows动态链接库移植到Linux。
  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • procdump根据性能触发器生成coredumps。
  • syringe一个通用的dll&code注入实用程序。