syringe

  • kimi用于生成恶意Debian包(Debian特洛伊木马)的脚本。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • poly多形网壳。
  • de4dot.NET除臭剂和解包器。
  • windivert用于Windows的用户模式包捕获和转移包。
  • jynx2原始jynx ld_预加载rootkit的扩展