hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

4.1 KiB

Aplicações Defensivas para macOS

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Firewalls

  • Little Snitch: Monitora cada conexão feita por cada processo. Dependendo do modo (permitir conexões silenciosamente, negar conexões silenciosamente e alerta), irá mostrar um alerta toda vez que uma nova conexão for estabelecida. Também possui uma interface gráfica muito boa para ver todas essas informações.
  • LuLu: Firewall da Objective-See. É um firewall básico que alertará sobre conexões suspeitas (tem uma interface gráfica, mas não é tão sofisticada quanto a do Little Snitch).

Detecção de Persistência

  • KnockKnock: Aplicativo da Objective-See que procura em vários locais onde malwares poderiam estar persistindo (é uma ferramenta de uso único, não um serviço de monitoramento).
  • BlockBlock: Semelhante ao KnockKnock, monitora processos que geram persistência.

Detecção de Keyloggers

  • ReiKey: Aplicativo da Objective-See para encontrar keyloggers que instalam "event taps" de teclado.

Detecção de Ransomware

  • RansomWhere: Aplicativo da Objective-See para detectar ações de criptografia de arquivos.

Detecção de Mic & Webcam

  • OverSight: Aplicativo da Objective-See para detectar aplicativos que começam a usar a webcam e o microfone.

Detecção de Injeção de Processos

  • Shield: Aplicativo que detecta diferentes técnicas de injeção de processos.
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: