syringe

  • meterssh一种获取shellcode的方法,将其注入内存,然后通过ssh传输您想要传输的任何端口,以将任何类型的通信屏蔽为正常的ssh连接。
  • malscan一个简单的PE文件启发式扫描仪。
  • valgrind帮助查找程序内存管理问题的工具
  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • unstripELF解锁工具。
  • manticore符号执行工具。
  • jynx2原始jynx ld_预加载rootkit的扩展