hekatomb

  • 描述:使用DPAPI从所有域计算机提取并解密所有凭据。
  • 类别:
  • 版本:1.5
  • 官网:
  • 更新:2023-11-17
  • 标签:
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • binex格式字符串利用构建工具。
  • koadic类似于MeterPreter和PowerShellEmpire等其他渗透测试工具的Windows后期开发rootkit。