macOS Defensive Apps

Support HackTricks

Firewalls

  • Little Snitch: Es überwacht jede Verbindung, die von jedem Prozess hergestellt wird. Abhängig vom Modus (stille Erlaubung von Verbindungen, stille Ablehnung von Verbindungen und Warnung) wird es dir eine Warnung anzeigen, jedes Mal, wenn eine neue Verbindung hergestellt wird. Es hat auch eine sehr schöne GUI, um all diese Informationen zu sehen.

  • LuLu: Objective-See Firewall. Dies ist eine grundlegende Firewall, die dich bei verdächtigen Verbindungen warnt (sie hat eine GUI, ist aber nicht so schick wie die von Little Snitch).

Persistenz-Erkennung

  • KnockKnock: Objective-See-Anwendung, die an mehreren Orten nachsieht, wo Malware persistieren könnte (es ist ein Einmal-Tool, kein Überwachungsdienst).

  • BlockBlock: Wie KnockKnock, indem Prozesse überwacht werden, die Persistenz erzeugen.

Keylogger-Erkennung

  • ReiKey: Objective-See-Anwendung zur Auffindung von Keyloggern, die "Event Taps" für die Tastatur installieren.

Last updated