rebind

  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • sigthief窃取签名并一次生成一个无效签名。