hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

4.2 KiB

Applications défensives macOS

Apprenez le hacking AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :

Pare-feux

  • Little Snitch : Il surveille chaque connexion établie par chaque processus. Selon le mode (autoriser les connexions en silence, refuser la connexion en silence et alerte), il vous montrera une alerte à chaque fois qu'une nouvelle connexion est établie. Il dispose également d'une interface graphique très agréable pour voir toutes ces informations.
  • LuLu : Pare-feu Objective-See. C'est un pare-feu basique qui vous alertera pour les connexions suspectes (il a une interface graphique mais elle n'est pas aussi sophistiquée que celle de Little Snitch).

Détection de persistance

  • KnockKnock : Application Objective-See qui recherche dans plusieurs emplacements où le malware pourrait persister (c'est un outil ponctuel, pas un service de surveillance).
  • BlockBlock : Comme KnockKnock en surveillant les processus qui génèrent de la persistance.

Détection de keyloggers

  • ReiKey : Application Objective-See pour trouver les keyloggers qui installent des "event taps" de clavier.

Détection de ransomware

  • RansomWhere : Application Objective-See pour détecter les actions de chiffrement de fichiers.

Détection de micro & webcam

  • OverSight : Application Objective-See pour détecter l'application qui commence à utiliser la webcam et le micro.

Détection d'injection de processus

  • Shield : Application qui détecte différentes techniques d'injection de processus.
Apprenez le hacking AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :