Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/brandon7cc/mac-monitor
التحليل الديناميكي (عزل)التحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتعلم والتعليمالاستجابة للحوادث
GitHubbrandon7cc/mac-monitor

mac-monitor

مراقب متقدم لنظام macOS يستخدم Apple Endpoint Security لجمع وإثراء وعرض أحداث العمليات والملفات والذاكرة وXPC من أجل فحص البرامج الضارة، ومطاردة التهديدات، والتحليل الجنائي.

عرض المستودع
1.4k665منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🎉 مرحبًا بكم في المنزل الرسمي الجديد لـ "Mac Monitor"!

نظرة عامة على الميزات

Mac Monitor هي أداة مراقبة نظام متقدمة ومستقلة مصممة خصيصًا لأبحاث أمان macOS، وفرز البرامج الضارة، واستكشاف أخطاء النظام وإصلاحها. من خلال الاستفادة من واجهات برمجة تطبيقات Apple's Endpoint Security (ES) وSystem Extension، تقوم بجمع وإثراء أحداث النظام، وعرضها بيانيًا، مع مجموعة واسعة من الميزات المصممة لعرض الأحداث ذات الصلة بك فقط. تشمل القياسات عن بعد التي يتم جمعها عمليات، وعمليات بينية، وذاكرة، وXPC، وأحداث ملفات، وغير ذلك بالإضافة إلى البيانات الوصفية الغنية، مما يسمح للمستخدمين بوضع الأحداث في سياقها ورواية القصة بسهولة. مع واجهة بديهية ومجموعة غنية من ميزات التحليل، تم تصميم Mac Monitor لمجموعة واسعة من مستويات المهارات والخلفيات لاكتشاف تهديدات macOS التي قد تمر دون أن يلاحظها أحد.

عرض OBTS v8.0

تقديم الجيل التالي من Mac Monitor:

  • 📊 الشرائح
  • 📺 يوتيوب

المتطلبات

  • المعالج: نوصي بجهاز Apple Silicon، لكن Intel يعمل أيضًا!
  • ذاكرة النظام: يُوصى بـ 4GB+
  • إصدار macOS: 13.1+ (Ventura)

كيف يمكنني تثبيت هذا الشيء؟

☕️ (موصى به) Homebrew

  • brew install --cask mac-monitor

📦 حزمة التثبيت

  • انتقل إلى قسم الإصدارات وقم بتنزيل أحدث مثبت: https://github.com/Brandon7CC/mac-monitor/releases

التثبيت

  • افتح التطبيق: Mac Monitor.app
  • سيُطلب منك "فتح إعدادات النظام" للسماح بامتداد النظام.
  • بعد ذلك، ستفتح إعدادات النظام تلقائيًا على Full Disk Access - ستحتاج إلى تشغيل المفتاح لتمكين ذلك لـ Mac Monitor Security Extension. Full Disk Access هو شرط من Endpoint Security.
  • 🏎️ انقر على زر "Start" في التطبيق وسيُطلب منك إعادة فتح التطبيق. تم!

عملية التثبيت

بصمة التثبيت

  • تطبيق مراقبة الأحداث الذي ينشئ اتصال XPC بامتداد الأمان: /Applications/Mac Monitor.app بمعرف التوقيع com.swiftlydetecting.agent.
  • امتداد الأمان: /Library/SystemExtensions/../com.swiftlydetecting.agent.securityextension.systemextension بمعرف التوقيع com.swiftlydetecting.agent.securityextension.systemextension.

إلغاء التثبيت

  • من Finder احذف التطبيق وقم بالمصادقة لإزالة امتداد النظام. لا يمكنك فعل ذلك من Dock. الأمر بهذه السهولة!
  • يمكنك أيضًا فقط إزالة امتداد الأمان إذا أردت من شريط قوائم التطبيق أو بالذهاب إلى إعدادات التطبيق.
  • (1.0.3+) يدعم الإزالة باستخدام السكربت ../Contents/SharedSupport/uninstall.sh.

ما هي بعض الميزات البارزة؟

  • أحداث ES عالية الدقة تم نمذجتها وإثراؤها مع بعض الأحداث التي تحتوي على إثراء إضافي. على سبيل المثال، عملية تدرك الحجر الصحي للملفات، ملف تم وضعه في الحجر الصحي، شهادات توقيع الكود، إلخ.

  • اشتراكات أحداث ES ديناميكية في وقت التشغيل. لديك القدرة على تعديل اشتراكات الأحداث الخاصة بك أثناء العمل - مما يسمح لك بتقليل الضوضاء أثناء العمل على التتبع.

  • كتم المسار على مستوى API - لقد بذل فريق Endpoint Security من Apple الكثير من العمل مؤخرًا لتمكين قدرات كتم / عكس المسار المتقدمة. هنا، نغطي غالبية ميزات API: es_mute_path و es_mute_path_events بالإضافة إلى أنواع ES_MUTE_PATH_TYPE_PREFIX و ES_MUTE_PATH_TYPE_LITERAL و ES_MUTE_PATH_TYPE_TARGET_PREFIX و ES_MUTE_PATH_TYPE_TARGET_LITERAL. في الوقت الحالي لا ندعم العكس. أتمنى لو أضاف فريق ES العكس على أساس كل حدث بدلاً من كل عميل. كتم المسار واشتراكات الأحداث

  • حقائق الأحداث التفصيلية. انقر بزر الماوس الأيمن على أي حدث في صف جدول للوصول إلى بيانات وصفية للحدث، والتصفية، والكتم، وخيارات إلغاء الاشتراك. جوهر تجربة المستخدم هو القدرة على التعمق في أي حدث معين أو مجموعة من الأحداث. لتمكين هذه الوظيفة، قمنا بتطوير نوافذ "Event facts" التي تحتوي على بيانات وصفية / إثراء إضافي حول أي حدث معين. كل حدث لديه مجموعة محددة من البيانات الوصفية التي يتم عرضها. على سبيل المثال، أحداث تنفيذ العملية تحتوي عمومًا على معلومات توقيع الكود، متغيرات البيئة، الأحداث المترابطة، إلخ. أدناه ترى أمثلة على حقائق أحداث إنشاء الملف وإضافة عنصر إطلاق BTM.

نظرة عامة على تصفية القطع الأثرية

  • تصدير القياسات عن بعد. في الوقت الحالي ندعم JSON الجميل و JSONL (كائن JSON واحد لكل سطر) للتتبع الكامل أو الجزئي للنظام (اختصارات لوحة المفاتيح أيضًا). يمكنك الوصول إلى هذه الخيارات في شريط القوائم ضمن "Export Telemetry".
  • توليد الشجرة الفرعية للعملية. عند عرض نافذة حقائق الأحداث لأي حدث معين، سنحاول توليد شجرة فرعية لنسب العملية في الشريط الجانبي الأيسر. هذه الشجرة قابلة للتفاعل - انقر على أي عملية وسيتم نقلك إلى حقائق الأحداث الخاصة بها. وبالمثل، يمكنك النقر بزر الماوس الأيمن على أي عملية في الشجرة لإظهار حقائق ذلك الحدث.
  • مخطط توزيع الأحداث الديناميكي. هذا ممتع تم تمكينه بواسطة فريق SwiftUI. يوضح الرسم البياني توزيع الأحداث التي اشتركت فيها، والتي هي حاليًا في النطاق (أي لم يتم تصفيتها)، والتي لديها عدد أكبر من لا شيء. هذا يمكنك من تحديد الأحداث المزعجة بسرعة كبيرة. يظهر الرسم البياني / يخفي نفسه تلقائيًا، لكن يمكنك إعادته باستخدام: زر "Mini-chart" في شريط الأدوات.

مخطط توزيع الأحداث

بعض الميزات الأخرى

  • ميزة أخرى مهمة جدًا لأي أداة تحليل ديناميكية هي عدم السماح لمحدد الأحداث أو التنفيذ غير الفعال للذاكرة بالوقوف في طريق تجربة المستخدم. لمعالجة هذا (أفضل ما يمكننا حاليًا) قمنا بتنفيذ كومة Core Data غير متزامنة تشبه الوالد / الطفل والتي تخزن أحداثنا كـ "كيانات" في الذاكرة. هذا يمكننا من تخزين أحداث غير محدودة تقريبًا مع Mac Monitor. على الرغم من أن وقت الإدراج يصبح أكثر عبئًا مع زيادة حد الأحداث بشكل كبير.
  • نظرًا لأن Mac Monitor يعتمد على Security Extension الذي يعمل دائمًا في الخلفية (مثل مستشعر EDR) فقد أضفنا وظيفة بحيث لا يعالج الأحداث عندما لا يحدث تتبع للنظام. هذا يعني أن Security Extension (com.swiftlydetecting.agent.securityextension) لن تستخدم الموارد / طاقة البطارية دون داع عندما لا يحدث تتبع.
  • حزمة التوزيع: غالبًا ما يتم تجاهل عملية التثبيت. ومع ذلك، إذا لم يكن لدى المستخدمين فهم جيد لما يتم تثبيته أو إذا كان التثبيت معقدًا جدًا، فقد يكون حاجز الدخول مرتفعًا بما يكفي لردع الأشخاص عن استخدامه. لهذا السبب نقوم بشحن Mac Monitor كحزمة توزيع موثقة.
تنزيل الأداة
نظرة عامة على حقائق الأحداث
  • الربط بين الأحداث هو عنصر مهم للغاية في حزام أدوات أي محلل. القدرة على رؤية الأحداث "ذات الصلة" ببعضها البعض تمكنك من معالجة القياسات عن بعد بطريقة منطقية (بخلاف مجرد تفريغها إلى JSON أو تمثيل حدث فردي). نقوم بربط الأحداث على مستوى العملية - وهذا يعني أنه لأي حدث معين (الذي لديه عملية بدء و / أو عملية هدف) يمكننا ربط الأحداث التي بدأتها أي عملية معينة بعمق.

  • تجميع العمليات هو طريقة أخرى مفيدة لتمثيل قياسات عن بعد للعملية حول حدث معين ES_EVENT_TYPE_NOTIFY_EXEC أو ES_EVENT_TYPE_NOTIFY_FORK. من خلال تجميع العمليات بهذه الطريقة، يمكنك بسهولة تحديد سلسلة النشاط.

  • تصفية القطع الأثرية مكنت المستخدمين من إزالة (ولكن ليس تدمير) الأحداث من العرض بناءً على: نوع الحدث، مسار عملية البدء، أو مسار العملية الهدف. هذه الميزة البارزة تمكن المحللين من قطع الضوضاء بسرعة مع الاحتفاظ بجميع البيانات.

    • التصفية ذات الفقد (أي الأحداث التي يتم إسقاطها من التتبع) متاحة أيضًا في شكل "إسقاط الملفات الثنائية للمنصة" - تقنية أخرى مفيدة لقطع الضوضاء.