saruman

  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • cpp2il一种逆转unity的IL2PP工具链的工具
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • ld-shatnerLD Linux代码注入器。
  • vlanyLinux ld_预加载rootkit(x86和x86_64体系结构)。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • backdoorme一种强大的实用程序,能够通过一系列后门操作Unix机器。
  • dutas分析PE文件或外壳代码。