本项目包含用于维持系统访问的工具,以及 Hacker House 团队编写的概念验证演示。这些工具旨在模拟或演示常见的持久化技术,例如内核模式挂钩及命令与控制(C2)实现。
| 文件 | 描述 |
|---|---|
| bindshell.go | 使用 GoLang 编写的绑定 shell 示例 |
| bindshell.py | 使用 Python 编写的绑定 shell 示例 |
| cmdbot.py | 通过 IRC C2 执行命令的 Python 机器人 |
| filehider.tgz | 用于隐藏文件的 Linux 内核模块 |
| halloween.py | Python 脚本追加器 VX 注入 PoC |
| icmp.py | ICMP 原始套接字命令执行 |
| luna.tgz | AX.25 APRS C2 实现 PoC(可通过卫星工作) |
| magicroot.tgz | 用于“魔法”root 后门的 Linux 内核模块 |
| MalwareTool.tgz | 通过嵌入资源实现的 PE 可执行文件释放器 |
| mikrotik-opensesame.md | Mikrotik“opensesame”SNMP 后门 |
| Peony.zip | Windows Defender Avbypass meterpreter 测试工具 |
| rubilyn-0.0.1.tar.gz | OS-X Lion 64 位 rootkit 示例代码 |
| SYSTEMservice.tgz | Windows 服务持久化绑定 shell(SYSTEM) |
| StringCrypt.tgz | 用于 rubilyn 的 OS-X 字符串加密器 |
| TrojanSource.zip | 基于 Web 的 C2 植入程序,用于捕获屏幕和键盘输入 |
| yolo-openssl.tgz | 用于添加“yolo shellme”扩展的 OpenSSL 后门 |
| Zombie.tgz | 支持命令执行的多线程 Linux 后门 |
这些文件在 3-clause BSD 许可证下提供。