hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

2.9 KiB

Aplicativos de Defesa para macOS

Aprenda hacking AWS do zero ao avançado com htARTE (Especialista Red Team AWS do HackTricks)!

Outras formas de apoiar o HackTricks:

Firewalls

  • Little Snitch: Ele irá monitorar cada conexão feita por cada processo. Dependendo do modo (permitir conexões silenciosamente, negar conexão silenciosamente e alerta), ele mostrará um alerta toda vez que uma nova conexão for estabelecida. Ele também possui uma GUI muito boa para ver todas essas informações.
  • LuLu: Firewall da Objective-See. Este é um firewall básico que irá alertá-lo para conexões suspeitas (ele possui uma GUI, mas não é tão sofisticada quanto a do Little Snitch).

Detecção de Persistência

  • KnockKnock: Aplicativo da Objective-See que irá procurar em vários locais onde malwares podem estar persistindo (é uma ferramenta de execução única, não um serviço de monitoramento).
  • BlockBlock: Similar ao KnockKnock, monitorando processos que geram persistência.

Detecção de Keyloggers

  • ReiKey: Aplicativo da Objective-See para encontrar keyloggers que instalam "event taps" de teclado.

Detecção de Ransomware

  • RansomWhere: Aplicativo da Objective-See para detectar ações de criptografia de arquivos.

Detecção de Microfone e Webcam

  • OverSight: Aplicativo da Objective-See para detectar aplicativos que começam a usar a webcam e o microfone.

Detecção de Injeção de Processos

  • Shield: Aplicativo que detecta diferentes técnicas de injeção de processos.