IR-Tools,IR工具用于红外工具MicrosoftMicrosoft模块的集合,可以用于帮助基于受感染主机的域攻击。CodeExecution使用导入模块在目标机器上执行代码。Get-ShellContent从远程计算机提取任何命令行进程,运行或者转储