powersploit

  • backoori通过Windows URI模式实现工具辅助的持久性。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • hamster用于HTTP会话侧插的工具。
  • evilclippy用于创建恶意MS Office文档的跨平台助手。
  • python2-ropgadgetpython参数分析器,这会让你微笑。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • ffm一种黑客工具,你可以在红队参与的攻击后阶段使用。