macOS Defensive Apps

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Firewalls

  • Little Snitch: Ele monitorará cada conexão feita por cada processo. Dependendo do modo (permitir conexões silenciosamente, negar conexão silenciosamente e alertar) ele mostrará um alerta toda vez que uma nova conexão for estabelecida. Também possui uma interface gráfica muito boa para ver todas essas informações.
  • LuLu: Firewall da Objective-See. Este é um firewall básico que irá alertá-lo sobre conexões suspeitas (possui uma interface gráfica, mas não é tão sofisticada quanto a do Little Snitch).

Detecção de persistência

  • KnockKnock: Aplicativo da Objective-See que irá procurar em vários locais onde malware poderia estar persistindo (é uma ferramenta de uso único, não um serviço de monitoramento).
  • BlockBlock: Como o KnockKnock, monitorando processos que geram persistência.

Detecção de keyloggers

  • ReiKey: Aplicativo da Objective-See para encontrar keyloggers que instalem "event taps" de teclado.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks