macOS Defensive Apps

Support HackTricks

Firewalls

  • Little Snitch: Będzie monitorować każde połączenie nawiązane przez każdy proces. W zależności od trybu (ciche zezwolenie na połączenia, ciche odrzucenie połączenia i powiadomienie) pokaże ci powiadomienie za każdym razem, gdy nawiązywane jest nowe połączenie. Posiada również bardzo ładny interfejs graficzny do przeglądania tych informacji.

  • LuLu: Zapora sieciowa Objective-See. To podstawowa zapora, która powiadomi cię o podejrzanych połączeniach (ma interfejs graficzny, ale nie jest tak elegancki jak ten w Little Snitch).

Persistence detection

  • KnockKnock: Aplikacja Objective-See, która przeszuka kilka lokalizacji, gdzie złośliwe oprogramowanie może się utrzymywać (to narzędzie jednorazowe, a nie usługa monitorująca).

  • BlockBlock: Podobnie jak KnockKnock, monitorując procesy, które generują utrzymywanie.

Keyloggers detection

  • ReiKey: Aplikacja Objective-See do znajdowania keyloggerów, które instalują "event taps" na klawiaturze.

Last updated