powerstager

  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • meterssh一种获取shellcode的方法,将其注入内存,然后通过ssh传输您想要传输的任何端口,以将任何类型的通信屏蔽为正常的ssh连接。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • ArbitraryPHP任意PHP代码执行扩展
  • evilize用于创建MD5冲突二进制文件的工具。
  • strace诊断、调试和指导用户空间跟踪程序
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。