powerstager

  • python2-frida-toolsFrida CLI工具。
  • jynx2原始jynx ld_预加载rootkit的扩展
  • binaryninja-python用python编写的二进制忍者原型。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • evilpdf在PDF文档中嵌入可执行文件。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • packer用于从单个源配置为多个平台创建相同机器映像的工具