macOS Defensive Apps

Reading time: 2 minutes

tip

Impara e pratica l'Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica l'Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks

Firewalls

  • Little Snitch: Monitorerà ogni connessione effettuata da ciascun processo. A seconda della modalità (consenti connessioni silenziose, nega connessione silenziosa e avvisa) ti mostrerà un avviso ogni volta che viene stabilita una nuova connessione. Ha anche un'interfaccia grafica molto bella per vedere tutte queste informazioni.
  • LuLu: Firewall di Objective-See. Questo è un firewall di base che ti avviserà per connessioni sospette (ha un'interfaccia grafica ma non è così elegante come quella di Little Snitch).

Rilevamento della persistenza

  • KnockKnock: Applicazione di Objective-See che cercherà in diverse posizioni dove il malware potrebbe persistere (è uno strumento a colpo singolo, non un servizio di monitoraggio).
  • BlockBlock: Come KnockKnock, monitora i processi che generano persistenza.

Rilevamento dei keylogger

  • ReiKey: Applicazione di Objective-See per trovare keylogger che installano "event taps" della tastiera.

tip

Impara e pratica l'Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica l'Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks