Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
macos-UnifiedLogs — Ein plattformübergreifender Parser für Apple UnifiedLogs! | Kitploit
Tools/GitHubGitHub/mandiant/macos-unifiedlogs
ForensikDigitale ForensikIncident ResponseLog-Analyse
GitHubmandiant/macos-unifiedlogs

macos-UnifiedLogs

Ein plattformübergreifender Parser für Apple UnifiedLogs!

Repository anzeigen
367445vor 6 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

macos-unifiedlogs

Eine einfache Rust-Bibliothek, die beim Parsen der macOS-Unified-Log-Dateien helfen kann.

Unified Logs wurden in macOS Version 10.12 (Sierra, 2016) eingeführt. Teil von Apples Ziel, ein einheitliches Logformat für alle Apple-Produkte zu schaffen. Sie existieren auf macOS, iOS, watchOS, tvOS. Die Unified Logs ersetzen viele der alten Logformate, die Apple verwendete. Diese Bibliothek kann verwendet werden, um diese Logdateien zu parsen.
Derzeit extrahierte Daten umfassen:

  • Prozess-ID
  • Thread-ID
  • Aktivitäts-ID
  • Übergeordnete Aktivitäts-ID
  • Logmeldung
  • Zeitstempel (Intel und ARM unterstützt)
  • Effektive Benutzer-ID (EUID)
  • Logtyp
  • Ereignistyp
  • Bibliothek
  • Subsystem
  • Kategorie
  • Prozess
  • Rohmeldung – Meldung aus der UUID-Datei extrahiert
  • Meldungseinträge – Meldungsteile aus der tracev3-Datei. Kombiniert mit der Rohmeldung, um die Logmeldung zu erhalten
  • Bibliotheks-UUID
  • Prozess-UUID
  • Boot-UUID
  • Zeitzone

Ausführung

Ein Beispiel-Binary ist zum Download verfügbar

  • unifiedlog_iterator – Kann ein Logarchiv in eine JSOL- oder CSV-Datei parsen. Es kann auch die Logs auf einem Live-System parsen. Die Ausgabedatei wird ziemlich groß sein

Einschränkungen

Es wurde mit Millionen von Logeinträgen getestet. Aufgrund der Komplexität des Unified-Log-Formats gibt es jedoch einige Einschränkungen:

  1. Keine Unterstützung für Fehlercode-Lookups im printf-Stil. Diese Bibliothek führt keine Fehlercode-Lookups für Logmeldungen durch. Der native log-Befehl auf macOS unterstützt Fehlercode-Lookups, wenn er auf printf-Stil-%m-Meldungen trifft.
    Zum Beispiel die Logmeldung: 'Failed to open file, error: %m'
    a. Diese Bibliothek gibt aus:

    root@kitploit:~
    Failed to open file, error: 1
    

    b. Der macOS-Log-Befehl gibt aus:

    root@kitploit:~
    Failed to open file, error: no such file or directory
    
  2. Diese Bibliothek unterstützt die meisten benutzerdefinierten Objekte in Logmeldungen. Nicht unterstützte Objekte werden jedoch base64-kodiert.

Referenzen

  • https://github.com/ydkhatri/UnifiedLogReader
  • https://github.com/libyal/dtformats/blob/main/documentation/Apple%20Unified%20Logging%20and%20Activity%20Tracing%20formats.asciidoc
  • https://eclecticlight.co/2018/03/19/macos-unified-log-1-why-what-and-how
  • https://www.crowdstrike.com/blog/how-to-leverage-apple-unified-log-for-incident-response
Tool herunterladen