msvpwn

  • zipexec从受密码保护的zip执行二进制文件的独特技术。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • python2-frida-toolsFrida CLI工具。
  • weevely武器化网壳。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • dissector此代码解析ELF文件中的内部数据结构。它支持x86和x86_64架构,并在Linux下运行。
  • vlanyLinux ld_预加载rootkit(x86和x86_64体系结构)。
  • justdecompileJustDecompile的反编译引擎。