macOS Defensive Apps

Reading time: 2 minutes

tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks

Firewalls

  • Little Snitch: Monitorear谩 cada conexi贸n realizada por cada proceso. Dependiendo del modo (permitir conexiones en silencio, denegar conexi贸n en silencio y alertar) te mostrar谩 una alerta cada vez que se establezca una nueva conexi贸n. Tambi茅n tiene una interfaz gr谩fica muy agradable para ver toda esta informaci贸n.
  • LuLu: Cortafuegos de Objective-See. Este es un cortafuegos b谩sico que te alertar谩 sobre conexiones sospechosas (tiene una interfaz gr谩fica, pero no es tan elegante como la de Little Snitch).

Detecci贸n de persistencia

  • KnockKnock: Aplicaci贸n de Objective-See que buscar谩 en varias ubicaciones donde el malware podr铆a estar persistiendo (es una herramienta de un solo uso, no un servicio de monitoreo).
  • BlockBlock: Al igual que KnockKnock, monitorea procesos que generan persistencia.

Detecci贸n de keyloggers

  • ReiKey: Aplicaci贸n de Objective-See para encontrar keyloggers que instalan "event taps" de teclado.

tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks