XORpass

  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • avet防病毒规避工具
  • harness交互式远程PowerShell负载。
  • azazel基于jynx rootkit的原始ld_预加载技术的userland rootkit。
  • phishery使用Word文档模板URL注入器的启用了SSL的基本身份验证凭据收割机。
  • evilpdf在PDF文档中嵌入可执行文件。
  • 中国蚁剑AntSword优雅强大的跨平台网站管理工具,WebShell管理工具
  • cymothoa一种秘密后门工具,将后门的外壳代码注入到现有进程中。