Blasty på Twitter har arbetat vidare och reversat tillräckligt utav implantatet för att implementera en egen(SSH) klient som nyttjar det.* https://github.com/blasty/JiaTansSSHAgent
*Dock inte med hotaktörens privata nyckel, givetvis- så denna går inte att nyttja på bakdörrade system i det vilda. Men man kan implementera sin egen nyckel och testa för att bygga detektioner t.ex.