macOS Defensive Apps

Вивчайте хакінг AWS від нуля до героя з htARTE (Експерт з червоної команди HackTricks AWS)!

Інші способи підтримки HackTricks:

Брандмауери

  • Little Snitch: Він буде моніторити кожне з'єднання, створене кожним процесом. Залежно від режиму (тихе дозволення з'єднань, тихе відмова від з'єднання та сповіщення) він покаже вам сповіщення кожного разу, коли встановлюється нове з'єднання. Також має дуже зручний графічний інтерфейс для перегляду всієї цієї інформації.

  • LuLu: Брандмауер Objective-See. Це базовий брандмауер, який буде сповіщати вас про підозрілі з'єднання (він має графічний інтерфейс, але він не такий красивий, як у Little Snitch).

Виявлення постійності

  • KnockKnock: Додаток Objective-See, який буде шукати в кількох місцях, де зловмисне програмне забезпечення може зберігатися (це інструмент одноразового використання, а не служба моніторингу).

  • BlockBlock: Подібно до KnockKnock, він моніторить процеси, які генерують постійність.

Виявлення кейлогерів

  • ReiKey: Додаток Objective-See для пошуку кейлогерів, які встановлюють клавіатурні "події натискання клавіш"

Виявлення вимагання викупу

  • RansomWhere: Додаток Objective-See для виявлення дій з шифрування файлів.

Виявлення мікрофону та вебкамери

  • OverSight: Додаток Objective-See для виявлення додатків, які починають використовувати вебкамеру та мікрофон.

Виявлення внесення процесу

  • Shield: Додаток, який виявляє різні техніки внесення процесу.

Last updated