
مجموعة أدوات أمن هجومية لنظام macOS تتضمن حقن مكتبات dylib، مسجل ضغطات مفاتيح HID، ومشغلات حمولات JXA/Python في الذاكرة لعمليات الفريق الأحمر وما بعد الاستغلال.
أدوات هجومية لنظام macOS
مشروع XCode مثالي للإضافات Audio Unit
إضافة أداة الترحيل
إضافة المثبت
إضافة المصادقة
الكود المصدري لحقن dylib. مبني على كود من Jonathan Levin http://newosxbook.com/src.jl?tree=listings&file=inject.c
مسجل ضغطات المفاتيح IOHIDManager
مكتبة Rust لتنفيذ JXA في الذاكرة
المتطلبات الأساسية
حمولة Mythic JXA. محفوظة على القرص
خطوات البناء
PAYLOAD و KEY مع cargo build لإنشاء المكتبة. سيتم استخدام KEY كمفتاح XOR ثابت.PAYLOAD=apfell.js KEY=SOMEKEY cargo build --releasetarget/release/libjxa_runner.dylib/private/tmp/jxa_runner.logPAYLOAD=apfell.js KEY=SOMEKEY cargo testمكتبة Rust لتنفيذ Python في الذاكرة
المتطلبات الأساسية
حمولة Python. محفوظة على القرص
خطوات البناء
PAYLOAD و KEY مع cargo build لإنشاء المكتبة. سيتم استخدام KEY كمفتاح XOR ثابت.PAYLOAD=medusa.py KEY=SOMEKEY cargo build --releasetarget/release/libpython_runner.dylib/private/tmp/python_runner.logPAYLOAD=script.py KEY=SOMEKEY cargo test