sub7

  • zipexec从受密码保护的zip执行二进制文件的独特技术。
  • powerstager使用PowerShell的有效负载稳定器。
  • enyelkmLinux x86内核v2.6的rootkit。
  • poly多形网壳。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • harness交互式远程PowerShell负载。