hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

3.4 KiB

Aplicativos de Defesa do macOS

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Firewalls

  • Little Snitch: Ele monitora cada conexão feita por cada processo. Dependendo do modo (permitir conexões silenciosamente, negar conexões silenciosamente e alertar), ele mostrará um alerta toda vez que uma nova conexão for estabelecida. Ele também tem uma GUI muito boa para ver todas essas informações.
  • LuLu: Firewall da Objective-See. Este é um firewall básico que alertará você para conexões suspeitas (ele tem uma GUI, mas não é tão sofisticada quanto a do Little Snitch).

Detecção de Persistência

  • KnockKnock: Aplicativo da Objective-See que procurará em vários locais onde malwares podem estar persistindo (é uma ferramenta única, não um serviço de monitoramento).
  • BlockBlock: Como o KnockKnock, monitorando processos que geram persistência.

Detecção de Keyloggers

  • ReiKey: Aplicativo da Objective-See para encontrar keyloggers que instalam "event taps" no teclado.

Detecção de Ransomware

  • RansomWhere: Aplicativo da Objective-See para detectar ações de criptografia de arquivos.

Detecção de Mic & Webcam

  • OverSight: Aplicativo da Objective-See para detectar aplicativos que começam a usar a webcam e o microfone.

Detecção de Injeção de Processos

  • Shield: Aplicativo que detecta diferentes técnicas de injeção de processos.