macOS AppleFS

Lernen Sie das Hacken von AWS von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Apple Proprietäres Dateisystem (APFS)

Apple File System (APFS) ist ein modernes Dateisystem, das das Hierarchical File System Plus (HFS+) ablösen soll. Die Entwicklung wurde durch die Notwendigkeit von verbesserter Leistung, Sicherheit und Effizienz vorangetrieben.

Einige bemerkenswerte Funktionen von APFS sind:

  1. Platzfreigabe: APFS ermöglicht es mehreren Volumes, den gleichen zugrunde liegenden freien Speicher auf einem einzelnen physischen Gerät zu teilen. Dadurch wird eine effizientere Nutzung des Speicherplatzes ermöglicht, da die Volumes dynamisch wachsen und schrumpfen können, ohne dass eine manuelle Größenänderung oder Neupartitionierung erforderlich ist.

  2. Dies bedeutet im Vergleich zu herkömmlichen Partitionen auf Dateiplatten, dass in APFS verschiedene Partitionen (Volumes) den gesamten Festplattenspeicher teilen, während eine reguläre Partition normalerweise eine feste Größe hatte.

  3. Snapshots: APFS unterstützt das Erstellen von Snapshots, die schreibgeschützte, zeitpunktbezogene Instanzen des Dateisystems sind. Snapshots ermöglichen effiziente Backups und einfache Systemrücksetzungen, da sie minimalen zusätzlichen Speicherplatz verbrauchen und schnell erstellt oder zurückgesetzt werden können.

  4. Klone: APFS kann Datei- oder Verzeichnisklone erstellen, die den gleichen Speicherplatz wie das Original teilen, bis entweder der Klon oder die Originaldatei geändert wird. Diese Funktion bietet eine effiziente Möglichkeit, Kopien von Dateien oder Verzeichnissen zu erstellen, ohne den Speicherplatz zu duplizieren.

  5. Verschlüsselung: APFS unterstützt native Vollplattenverschlüsselung sowie Datei- und Verzeichnisverschlüsselung, um die Datensicherheit in verschiedenen Anwendungsfällen zu verbessern.

  6. Absturzsicherung: APFS verwendet ein Kopieren-beim-Schreiben-Metadatenschema, das die Konsistenz des Dateisystems auch bei plötzlichem Stromausfall oder Systemabsturz gewährleistet, um das Risiko von Datenkorruption zu reduzieren.

Insgesamt bietet APFS ein moderneres, flexibleres und effizienteres Dateisystem für Apple-Geräte mit Schwerpunkt auf verbesserter Leistung, Zuverlässigkeit und Sicherheit.

diskutil list # Get overview of the APFS volumes

Das Data-Volume ist unter /System/Volumes/Data eingebunden (Sie können dies mit diskutil apfs list überprüfen).

Die Liste der Firmlinks befindet sich in der Datei /usr/share/firmlinks.

cat /usr/share/firmlinks
/AppleInternal	AppleInternal
/Applications	Applications
/Library	Library
[...]

Auf der linken Seite befindet sich der Verzeichnispfad auf dem Systemvolume, und auf der rechten Seite der Verzeichnispfad, auf dem es auf dem Datenvolume abgebildet wird. Also /library --> /system/Volumes/data/library

Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated