Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
macos-UnifiedLogs — محلل عبر المنصات لسجلات Apple UnifiedLogs! | Kitploit
أدوات/GitHubGitHub/mandiant/macos-unifiedlogs
التحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةالاستجابة للحوادثتحليل السجلات
GitHubmandiant/macos-unifiedlogs

macos-UnifiedLogs

محلل عبر المنصات لسجلات Apple UnifiedLogs!

عرض المستودع
367445منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

macos-unifiedlogs

مكتبة Rust بسيطة تساعد في تحليل ملفات السجلات الموحّدة (Unified Log) في macOS.

تم تقديم السجلات الموحّدة في إصدار macOS 10.12 (Sierra، 2016). وهي جزء من هدف Apple لإنشاء تنسيق سجل موحّد لجميع منتجات Apple. وهي موجودة على macOS وiOS وwatchOS وtvOS. تحلّ السجلات الموحّدة محلّ العديد من تنسيقات السجلات القديمة التي كانت Apple تستخدمها. يمكن استخدام هذه المكتبة لتحليل ملفات السجلات هذه.
البيانات المستخرجة حالياً تشمل:

  • Process ID
  • Thread ID
  • Activity ID
  • Parent Activity ID
  • Log Message
  • Timestamp (مدعوم على Intel وARM)
  • Effective User ID (EUID)
  • Log Type
  • Event Type
  • Library
  • Subsystem
  • Category
  • Process
  • الرسالة الخام - رسالة مستخرجة من ملف UUID
  • إدخالات الرسالة - أجزاء الرسالة من ملف tracev3. تُدمج مع الرسالة الخام للحصول على Log Message
  • Library UUID
  • Process UUID
  • Boot UUID
  • Timezone

التشغيل

يتوفر ملف ثنائي (binary) للتنزيل

  • unifiedlog_iterator - يمكنه تحليل logarchive إلى ملف JSOL أو CSV. ويمكنه أيضاً تحليل السجلات على نظام مباشر. سيكون ملف الإخراج كبيراً جداً

القيود

تم اختبارها على ملايين إدخالات السجلات. ومع ذلك، نظراً لتعقيد تنسيق السجل الموحّد، هناك بعض القيود:

  1. لا يوجد دعم للبحث عن رموز الأخطاء بأسلوب printf. لا تقوم هذه المكتبة بأي عمليات بحث عن رموز الأخطاء لرسائل السجلات. يدعم أمر log الأصلي على macOS عمليات البحث عن رموز الأخطاء عندما يواجه رسائل بأسلوب printf مثل %m.
    على سبيل المثال رسالة السجل: 'Failed to open file, error: %m'
    أ. تُخرج هذه المكتبة:

    root@kitploit:~
    Failed to open file, error: 1
    

    ب. يُخرج أمر macOS Log:

    root@kitploit:~
    Failed to open file, error: no such file or directory
    
  2. تدعم هذه المكتبة معظم الكائنات المخصصة في رسائل السجلات. ومع ذلك، سيتم ترميز الكائنات غير المدعومة باستخدام base64

المراجع

  • https://github.com/ydkhatri/UnifiedLogReader
  • https://github.com/libyal/dtformats/blob/main/documentation/Apple%20Unified%20Logging%20and%20Activity%20Tracing%20formats.asciidoc
  • https://eclecticlight.co/2018/03/19/macos-unified-log-1-why-what-and-how
  • https://www.crowdstrike.com/blog/how-to-leverage-apple-unified-log-for-incident-response
تنزيل الأداة