hotpatch

  • pyrasite代码注入和运行python进程的内省。
  • webacooWeb后门cookie脚本工具包。
  • cymothoa一种秘密后门工具,将后门的外壳代码注入到现有进程中。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • Quasar适用于Windows的远程控制管理工具
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • icmpsh简单的反向ICMP外壳。