4.1 KiB
Scripts da Apple
Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras maneiras de apoiar o HackTricks:
- Se você quiser ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF Confira os PLANOS DE ASSINATURA!
- Adquira o swag oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção exclusiva de NFTs
- Junte-se ao 💬 grupo Discord ou ao grupo telegram ou siga-nos no Twitter 🐦 @carlospolopm.
- Compartilhe seus truques de hacking enviando PRs para os HackTricks e HackTricks Cloud repositórios do github.
Scripts da Apple
É uma linguagem de script usada para automação de tarefas interagindo com processos remotos. Torna bastante fácil solicitar que outros processos executem algumas ações. Malwares podem abusar desses recursos para abusar de funções exportadas por outros processos.
Por exemplo, um malware poderia injetar código JS arbitrário em páginas abertas do navegador. Ou clicar automaticamente em algumas permissões solicitadas ao usuário;
tell window 1 of process "SecurityAgent"
click button "Always Allow" of group 1
end tell
Aqui estão alguns exemplos: https://github.com/abbeycode/AppleScripts
Encontre mais informações sobre malware usando scripts da Apple aqui.
Os scripts da Apple podem ser facilmente "compilados". Essas versões podem ser facilmente "descompiladas" com osadecompile
No entanto, esses scripts também podem ser exportados como "Somente leitura" (através da opção "Exportar..."):
``` file mal.scpt mal.scpt: AppleScript compiled ``` E neste caso, o conteúdo não pode ser descompilado mesmo com `osadecompile`.No entanto, ainda existem algumas ferramentas que podem ser usadas para entender esse tipo de executáveis, leia esta pesquisa para mais informações). A ferramenta applescript-disassembler com aevt_decompile será muito útil para entender como o script funciona.
Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras maneiras de apoiar o HackTricks:
- Se você deseja ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF Confira os PLANOS DE ASSINATURA!
- Adquira o swag oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção exclusiva de NFTs
- Junte-se ao 💬 grupo Discord ou ao grupo telegram ou siga-nos no Twitter 🐦 @carlospolopm.
- Compartilhe seus truques de hacking enviando PRs para os HackTricks e HackTricks Cloud repositórios do github.