hercules-payload

  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • dutas分析PE文件或外壳代码。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • syringe一个通用的dll&code注入实用程序。
  • silenttrinity一个由Python和.NET的DLR支持的异步、协作的后开发代理。
  • bagbak另一个基于frida的应用解密程序。
  • origami旨在提供脚本工具来生成和分析恶意PDF文件。
  • pin动态二进制检测工具。