macOS Defensive Apps

Support HackTricks

Firewalls

  • Little Snitch: Ele monitorará cada conexão feita por cada processo. Dependendo do modo (permitir conexões silenciosamente, negar conexões silenciosamente e alertar) ele mostrará um alerta toda vez que uma nova conexão for estabelecida. Também possui uma interface gráfica muito boa para ver todas essas informações.

  • LuLu: Firewall da Objective-See. Este é um firewall básico que alertará você sobre conexões suspeitas (possui uma interface gráfica, mas não é tão sofisticada quanto a do Little Snitch).

Detecção de persistência

  • KnockKnock: Aplicativo da Objective-See que buscará em vários locais onde malware poderia estar persistindo (é uma ferramenta de uso único, não um serviço de monitoramento).

  • BlockBlock: Semelhante ao KnockKnock, monitorando processos que geram persistência.

Detecção de keyloggers

  • ReiKey: Aplicativo da Objective-See para encontrar keyloggers que instalem "event taps" de teclado.

Last updated