hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

2.9 KiB
Raw Permalink Blame History

macOS Defensive Apps

{% hint style="success" %} AWSハッキングを学び、実践するHackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践するHackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする
{% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %} {% endhint %}

ファイアウォール

  • Little Snitch:各プロセスによって行われるすべての接続を監視します。モード(接続を静かに許可、接続を静かに拒否し警告)に応じて、新しい接続が確立されるたびに警告を表示します。また、この情報をすべて見るための非常に良いGUIがあります。
  • LuLuObjective-Seeのファイアウォール。これは、疑わしい接続に対して警告を出す基本的なファイアウォールですGUIはありますが、Little Snitchのものほど豪華ではありません

永続性検出

  • KnockKnockマルウェアが永続している可能性のあるいくつかの場所を検索するObjective-Seeのアプリケーションですこれは一回限りのツールで、監視サービスではありません
  • BlockBlockKnockKnockのように、永続性を生成するプロセスを監視します。

キーロガー検出

  • ReiKey:キーボードの「イベントタップ」をインストールするキーロガーを見つけるためのObjective-Seeのアプリケーションです。