hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

3.6 KiB

Applications de défense macOS

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Pare-feux

  • Little Snitch : Il surveillera chaque connexion effectuée par chaque processus. Selon le mode (autoriser silencieusement les connexions, refuser silencieusement les connexions et alerter), il vous affichera une alerte chaque fois qu'une nouvelle connexion est établie. Il dispose également d'une interface graphique très agréable pour voir toutes ces informations.
  • LuLu : Pare-feu Objective-See. Il s'agit d'un pare-feu de base qui vous alertera pour les connexions suspectes (il dispose d'une interface graphique mais elle n'est pas aussi élégante que celle de Little Snitch).

Détection de la persistance

  • KnockKnock : Application Objective-See qui recherchera dans plusieurs emplacements où les logiciels malveillants pourraient persister (c'est un outil ponctuel, pas un service de surveillance).
  • BlockBlock : Comme KnockKnock en surveillant les processus qui génèrent la persistance.

Détection des enregistreurs de frappe

  • ReiKey : Application Objective-See pour trouver les enregistreurs de frappe qui installent des "touches d'événement" de clavier.

Détection des rançongiciels

  • RansomWhere : Application Objective-See pour détecter les actions de chiffrement de fichiers.

Détection du microphone et de la webcam

  • OverSight : Application Objective-See pour détecter les applications qui commencent à utiliser la webcam et le microphone.

Détection de l'injection de processus

  • Shield : Application qui détecte différentes techniques d'injection de processus.