sherlocked

  • snow用于在文本文件中隐藏消息的隐写术程序。
  • sub7远程管理工具。无进一步评论;-)
  • kimi用于生成恶意Debian包(Debian特洛伊木马)的脚本。
  • snapception拦截并解密通过网络接收到的所有快照。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • decodify可以递归地检测和解码编码字符串的工具。
  • sha1collisiondetection用于检测文件中sha-1冲突的库和命令行工具