hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

4.8 KiB
Raw Blame History

macOS 防御アプリ

htARTE (HackTricks AWS Red Team Expert) で AWS ハッキングをゼロからヒーローまで学ぶ htARTE (HackTricks AWS Red Team Expert)

HackTricks をサポートする他の方法:

ファイアウォール

  • Little Snitch: 各プロセスによって行われるすべての接続を監視します。モードに応じて(接続を黙って許可、接続を黙って拒否、アラート)、新しい接続が確立されるたびに アラートを表示 します。この情報をすべて見るための非常に素敵な GUI もあります。
  • LuLu: Objective-See のファイアウォール。これは、怪しい接続について警告する基本的なファイアウォールですGUI はありますが、Little Snitch のものほど洗練されていません)。

永続性検出

  • KnockKnock: マルウェアが永続化している可能性のある 複数の場所を検索する Objective-See のアプリケーションです(モニタリングサービスではなくワンショットツールです)。
  • BlockBlock: 永続性を生成するプロセスを監視することで KnockKnock と同様です。

キーロガー検出

  • ReiKey: キーボードの "イベントタップ" をインストールする キーロガー を見つける Objective-See のアプリケーション。

ランサムウェア検出

  • RansomWhere: ファイル暗号化 アクションを検出する Objective-See のアプリケーション。

マイク & ウェブカメラ検出

  • OverSight: ウェブカメラとマイクを使用し始める アプリケーションを検出する Objective-See のアプリケーション。

プロセスインジェクション検出

  • Shield: 異なるプロセスインジェクション技術を 検出する アプリケーション。
htARTE (HackTricks AWS Red Team Expert) で AWS ハッキングをゼロからヒーローまで学ぶ htARTE (HackTricks AWS Red Team Expert)

HackTricks をサポートする他の方法: