MacOS ThreatTrack v2.0
أداة محسّنة لجمع معلومات الأمان لأنظمة macOS مع إمكانيات متقدمة للكشف عن التهديدات.
الوصف
MacOSThreatTrack هي أداة شاملة للاستطلاع الأمني مبنية على Bash ومصممة للكشف الاستباقي عن الأنشطة الضارة على أنظمة macOS. توفر هذه النسخة المحسّنة جمعًا موسعًا لمعلومات النظام، وقدرات كشف التهديدات، وجمع أدلة الطب الشرعي الرقمي.
مستوحاة من Venator-Swift ومحسّنة بميزات أمنية إضافية.
الميزات
🔍 جمع معلومات محسّن
- معلومات النظام: اسم المضيف، UUID، إصدار macOS، إصدار النواة، معلومات المعالج، الذاكرة، معلومات القرص، واجهات الشبكة، وقت التشغيل، وقت الإقلاع، المنطقة الزمنية
- بيانات المستخدم: قوائم المستخدمين مع حالة المسؤول، متغيرات البيئة، معلومات آخر تسجيل دخول
- تحليل العمليات: العمليات الجارية، العمليات المشبوهة، العمليات عالية استخدام المعالج، عمليات الشبكة
- معلومات الشبكة: الاتصالات النشطة، المنافذ المفتوحة، جدول ARP، جدول التوجيه، خوادم DNS
- الحالة الأمنية: حالة SIP، حالة GateKeeper، حالة FileVault، حالة جدار الحماية، التحديثات التلقائية
🛡️ الكشف الأمني والتهديدات
- مؤشرات التهديد: العمليات المشبوهة، الاتصالات، الملفات، والنشاط الشبكي
- تحليل نظام الملفات: الملفات الحديثة، الملفات المشبوهة، الملفات الكبيرة، الملفات المخفية
- سجلات النظام: سجلات الأخطاء، سجلات المصادقة، سجلات الشبكة من آخر ساعة
- بيانات المتصفح: إشارات Safari وChrome وتحليل الإضافات
📊 تنسيقات المخرجات
- مخرجات JSON: بيانات منظمة للتحليل الآلي والتكامل
- مخرجات نصية: تنسيق قابل للقراءة للمراجعة اليدوية
- تصدير إلى ملف: حفظ النتائج في ملفات محددة
🔧 الميزات المحسّنة
- معالجة الأخطاء: معالجة قوية للأخطاء وتسجيلها
- تسجيل مفصل: تسجيل تفصيلي لتصحيح الأخطاء والتحليل
- تصميم معياري: هيكل كود منظم وقابل للصيانة
- خيارات سطر الأوامر: تنفيذ مرن مع خيارات متعددة
التثبيت والاستخدام
التنفيذ بسطر واحد
curl https://raw.githubusercontent.com/ab2pentest/MacOSThreatTrack/main/MacOSThreatTrack.sh | bash
التنفيذ محليًا
chmod +x MacOSThreatTrack.sh
./MacOSThreatTrack.sh [OPTIONS]
خيارات سطر الأوامر
Usage: MacOSThreatTrack.sh [OPTIONS]
Options:
-j, --json Output in JSON format (default)
-t, --text Output in text format
-o, --output FILE Save output to file
-v, --verbose Enable verbose logging
-h, --help Show help message
Examples:
./MacOSThreatTrack.sh # Run with default JSON output
./MacOSThreatTrack.sh -t # Run with text output
./MacOSThreatTrack.sh -o report.json # Save JSON output to file
./MacOSThreatTrack.sh -v -t # Run with verbose logging and text output
المعلومات التي يتم جمعها
معلومات النظام
- اسم المضيف، UUID، إصدار macOS، إصدار النواة
- معلومات المعالج، تفاصيل الذاكرة، معلومات القرص
- واجهات الشبكة، وقت التشغيل، وقت الإقلاع، المنطقة الزمنية
- حالة FileVault، حالة جدار الحماية
بيانات المستخدم والأمان
- قوائم المستخدمين مع حالة المسؤول و UUIDs
- معلومات آخر تسجيل دخول
- متغيرات البيئة
- الحالة الأمنية (SIP, GateKeeper, FileVault, firewall)
تحليل العمليات والشبكة
- جميع العمليات الجارية
- العمليات المشبوهة (nc, netcat, curl, wget, إلخ.)
- العمليات عالية استخدام المعالج
- اتصالات الشبكة النشطة
- المنافذ المفتوحة
- جدول ARP ومعلومات التوجيه
- إعدادات خادم DNS
سجل الأوامر وبيانات القشرة
- سجلات أوامر Zsh وBash لجميع المستخدمين
- نصوص بدء التشغيل (.bash_profile, .bashrc, .profile, .zshrc)
- نشاط الأوامر الأخير
خدمات النظام والتطبيقات
- Launch Daemons و Agents
- النصوص الدورية
- مهام Cron
- التطبيقات المثبتة
- سجل التثبيت
- إضافات Chrome مع ملفات البيان
بيانات الطب الشرعي الرقمي
- الملفات الحديثة (آخر 7 أيام)
- الملفات المشبوهة (.exe, .bat, .cmd, .scr)
- الملفات الكبيرة (>100MB)
- الملفات المخفية
- سجلات النظام (الأخطاء، المصادقة، الشبكة)
- إشارات المتصفح (Safari, Chrome)
كشف التهديدات
- العمليات والاتصالات المشبوهة
- الملفات والنشاط الشبكي المشبوه
- مؤشرات الاختراق
- أنماط النشاط الشبكي الأخير
هيكل مخرجات JSON
{
"metadata": {
"tool": "MacOSThreatTrack",
"version": "2.0",
"timestamp": "2024-01-01T12:00:00Z",
"hostname": "MacBook-Pro",
"user": "admin"
},
"data": {
"system_info": { ... },
"users": { ... },
"processes": { ... },
"network": { ... },
"security": { ... },
"command_history": { ... },
"shell_scripts": { ... },
"system_services": { ... },
"applications": { ... },
"file_system": { ... },
"system_logs": { ... },
"browser_data": { ... },
"threat_indicators": { ... }
}
}
حالات الاستخدام
- تقييمات الأمان: تقييم شامل لأمان النظام
- الاستجابة للحوادث: جمع سريع للمعلومات أثناء الحوادث الأمنية
- صيد التهديدات: كشف استباقي للنشاط الضار
- الطب الشرعي الرقمي: جمع الأدلة وتحليلها
- تدقيق الامتثال: تقييم الوضع الأمني
- مراقبة النظام: إنشاء خط أساس واكتشاف التغييرات
المتطلبات
- نظام macOS
- قشرة Bash
- أدوات macOS القياسية (system_profiler, sw_vers, sysctl, إلخ.)
- بعض الميزات قد تتطلب صلاحيات sudo
المساهمة
نرحب بالمساهمات! لا تتردد في تقديم المشكلات أو طلبات الميزات أو طلبات السحب.
الترخيص
هذا المشروع مفتوح المصدر ومتوفر بموجب رخصة MIT.