Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ma2tl — macOS forensischer Timeline-Generator unter Verwendung der Analyseergebnis-DBs von mac_apt | Kitploit
Tools/GitHubGitHub/mnrkbys/ma2tl
ForensikDigitale Forensik
GitHubmnrkbys/ma2tl

ma2tl

macOS forensischer Timeline-Generator unter Verwendung der Analyseergebnis-DBs von mac_apt

Repository anzeigen
957vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ma2tl (mac_apt in Zeitleiste)

Dies ist ein DFIR-Tool zur Erstellung einer macOS-Forensik-Zeitleiste aus den Analyseergebnis-Datenbanken von mac_apt.

Voraussetzungen

  • Python 3.7.0 oder höher
  • pytz
  • tzlocal
  • xlsxwriter

Installation

root@kitploit:~
% git clone https://github.com/mnrkbys/ma2tl.git

Verwendung

root@kitploit:~
% python ./ma2tl.py -h
usage: ma2tl.py [-h] [-i INPUT] [-o OUTPUT] [-ot OUTPUT_TYPE] [-s START] [-e END] [-t TIMEZONE] [-l LOG_LEVEL] plugin [plugin ...]

Forensik-Zeitleisten-Generator unter Verwendung von mac_apt-Analyseergebnissen. Unterstützt nur SQLite-Datenbanken.

Positionsargumente:
  plugin                Auszuführende Plugins (Leerzeichen getrennt).

Optionale Argumente:
  -h, --help            Zeigt diese Hilfemeldung an und beendet.
  -i INPUT, --input INPUT
                        Pfad zu einem Ordner, der mac_apt-Datenbanken enthält.
  -o OUTPUT, --output OUTPUT
                        Pfad zu einem Ordner zum Speichern des ma2tl-Ergebnisses.
  -ot OUTPUT_TYPE, --output_type OUTPUT_TYPE
                        Geben Sie den Ausgabedateityp an: SQLITE, XLSX, TSV (Standard: SQLITE)
  -s START, --start START
                        Startzeitstempel angeben. (z.B. 2021-11-05 08:30:00)
  -e END, --end END     Endzeitstempel angeben.
  -t TIMEZONE, --timezone TIMEZONE
                        Zeitzone angeben: "UTC", "Asia/Tokyo", "US/Eastern", usw. (Standard: Systemlokale Zeitzone)
  -l LOG_LEVEL, --log_level LOG_LEVEL
                        Log-Level angeben: INFO, DEBUG, WARNING, ERROR, CRITICAL (Standard: INFO)

Die folgenden 4 Plugins sind verfügbar:
    FILE_DOWNLOAD       Extrahiert Dateidownload-Aktivitäten.
    PERSISTENCE         Extrahiert Persistenzeinstellungen.
    PROG_EXEC           Extrahiert Programmausführungs-Aktivitäten.
    VOLUME_MOUNT        Extrahiert Volume-Mount/Unmount-Aktivitäten.
    ----------------------------------------------------------------------------
    ALL                 Alle Plugins ausführen

Beispiel für generierte Zeitleiste

Scenario Timeline

Hinweise

Leider kann die neueste Version von mac_apt Unified Logs-Dateien nicht korrekt parsen. Daher müssen Sie UnifiedLogs.db durch eine mit Hilfswerkzeugen erstellte Datenbank ersetzen.

Präsentation

Dieses Tool wurde auf der Japan Security Analyst Conference 2022 (JSAC2022) veröffentlicht.

Folien sind unten verfügbar:

  • Japanische Version
  • Englische Version

Autor

Minoru Kobayashi

Lizenz

MIT

Tool herunterladen