Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XPRTestSuite — Eine Sammlung von Skripten und Dokumenten, die zukünftige Forschung zu XProtect Remediator (XPR) unterstützen sollen. | Kitploit
Tools/GitHubGitHub/ffri/xprtestsuite
Reverse EngineeringMalware-AnalysePapers & ForschungLernen & BildungLabs & Praxis
GitHubffri/xprtestsuite

XPRTestSuite

Eine Sammlung von Skripten und Dokumenten, die zukünftige Forschung zu XProtect Remediator (XPR) unterstützen sollen.

Repository anzeigen
121vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XProtect Remediator Test Suite

Eine Sammlung von Skripten und Dokumenten, die zukünftige Forschung zu XProtect Remediator (XPR) unterstützen soll, vorgestellt auf der Black Hat USA 2025

Über dieses Repository

Dieses Repository enthält:

  • Die Skripte zur Erstellung harmloser minimaler Dateien und Prozesse, die die Bereinigung jedes Scanning-Moduls von XPR nachbilden.
  • Die Dokumente, die die reverse-engineerte XPR-Bereinigungs- (oder Erkennungs-) Logik unter Verwendung der RemediationBuilder DSL beschreiben.

Diese Skripte und Dokumente wurden zu Verifikationszwecken unseres Reverse Engineerings von XPR erstellt. Wir hoffen, dass dieses Repository für Sicherheitsforscher nützlich sein wird, die in Zukunft XPR-Analysen durchführen und verstehen möchten, unter welchen Bedingungen eine Bereinigung erfolgt.

HINWEIS: Bitte führen Sie diese Skripte in einer virtualisierten Umgebung aus.

Vorbereitung

Um <private>-Einträge in den Unified Logs sichtbar zu machen, folgen Sie den im folgenden Artikel beschriebenen Schritten.

Unified Logs: So aktivieren Sie private Daten

Verwendung

Wechseln Sie mit cd TestSuite/<module_name> in das Verzeichnis und führen Sie ./run.sh aus.

root@kitploit:~
cd TestSuite/Adload
./run.sh --test-case service

Einige Testfälle erfordern Root-Rechte zur Ausführung. Sie sind jedoch grundsätzlich so konzipiert, dass sie mit Benutzerrechten ausgeführt werden können.

root@kitploit:~
cd TestSuite/RedPine
sudo ./run.sh --test-case redpine

Um die XPR-Bereinigung / -Erkennung zu reproduzieren, öffnen Sie ein neues Terminal und führen Sie aus:

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtect

oder

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtectRemediator<module_name> # (z. B. XProtectRemediatorAdload)

Verifizierte Versionen

Autor

Koh M. Nakagawa (@tsunek0h) © FFRI Security, Inc. 2025

Lizenz

Apache Version 2.0

Tool herunterladen
ModulnameVerifizierte Version(en)SkriptDokument
Adload145✅✅
BadGacha133, 145✅✅
Bundlore149✅✅
CardboardCutout145✅
ColdSnap145✅✅
Eicar145✅✅
KeySteal145✅✅
Pirrit145✅✅
RedPine141✅✅
RoachFlight145✅
RankStank145✅✅
SheepSwap145✅✅
SnowDrift145✅✅
WaterNet145✅✅