saruman

  • pixd用于二进制文件的彩色可视化工具。
  • avet防病毒规避工具
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • ReverseTCPShellPowerShell 反弹TCP Shell,客户端和服务器。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • enyelkmLinux x86内核v2.6的rootkit。
  • backcookie小后门用饼干。
  • dynamorio动态二进制检测框架。