soot

  • evilize用于创建MD5冲突二进制文件的工具。
  • loadlibrary将Windows动态链接库移植到Linux。
  • patchkit从python强大的二进制补丁。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • sherlocked通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • powerstager使用PowerShell的有效负载稳定器。
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • binflowPOSIX函数跟踪。比ftrace更好更快。