Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fsmon — Dateisystem-Überwachungstool für Linux/Android iOS/macOS | Kitploit
Tools/GitHubGitHub/nowsecure/fsmon
Android-SicherheitDynamische Analyse (Sandboxing)iOS-SicherheitReverse EngineeringForensikMobile ForensikDigitale ForensikIncident Response
GitHubnowsecure/fsmon

fsmon

Dateisystem-Überwachungstool für Linux/Android iOS/macOS

Repository anzeigen
1.0k160vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

fsmon

ci

Low-Level-Dateisystem-Überwachungsdienstprogramm für Linux, Android, iOS und macOS.

  • Autor: pancake @ nowsecure
  • Lizenz: MIT

Entwickelt für

  • Systemadministratoren und Incident-Responder
  • Sicherheitsforscher und forensische Analysten
  • Entwickler, die I/O-intensive Anwendungen debuggen
  • Reverse Engineers, die sich für die Beobachtung des Dateisystemzugriffsverhaltens interessieren

Installation

Unter macOS können Sie es jetzt über brew mit diesen Befehlen installieren:

root@kitploit:~
brew tap nowsecure/fsmon https://github.com/nowsecure/fsmon
brew install nowsecure/fsmon/fsmon

Alternativ führen Sie einfach make aus oder wählen Sie die Builds von der Release-Seite aus.

root@kitploit:~
make
make install PREFIX=/usr

Verwendung

Das Tool ruft Dateisystemereignisse aus einem bestimmten Verzeichnis ab und zeigt sie in farbigem Format oder als JSON an.

Es ist möglich, die Ereignisse zu filtern, die von einem bestimmten Programmnamen oder einer Prozess-ID (PID) stammen.

root@kitploit:~
$ ./fsmon -h
Usage: ./fsmon-macos [-Jjc] [-a sec] [-b dir] [-B name] [-p pid] [-P proc] [path]
 -a [sec]  stop monitoring after N seconds (alarm)
 -b [dir]  backup files to DIR folder (EXPERIMENTAL)
 -B [name] specify an alternative backend
 -c        follow children of -p PID
 -f        show only filename (no path)
 -h        show this help
 -j        output in JSON format
 -J        output in JSON stream format
 -n        do not use colors
 -L        list all filemonitor backends
 -p [pid]  only show events from this pid
 -P [proc] events only from process name
 -v        show version
 [path]    only get events from this path
Examples:
 fsmon /data
 fsmon -J / | jq -r .filename
 fsmon -B fanotify /home
$

🔍 Hauptmerkmale von fsmon

fsmon ist ein Low-Level, plattformübergreifender Dateisystemmonitor, der für Entwickler, forensische Analysten und Reverse Engineers entwickelt wurde. Es funktioniert, indem es in die Tracing-Funktionen des OS-Kernels oder Dateibenachrichtigungs-APIs einhakt.

✅ Unterstützte Plattformen

  • Android: via inotify, fanotify wird nicht immer unterstützt
  • Linux: via inotify und fanotify
  • macOS: unter Verwendung von kdebug, FSEvents, kqueue und /dev/fsevents
  • iOS (eingeschränkte Unterstützung über FSEvent-APIs)

Kernfunktionen

  • Echtzeit-Dateiüberwachung Erkennt und meldet Dateioperationen wie Erstellung, Löschung, Änderung, Attributänderungen und Umbenennungen in Echtzeit.

  • Multi-Backend-Unterstützung

    Wählt automatisch das beste verfügbare Überwachungs-Backend aus oder erlaubt Benutzern die Auswahl:

    • inotify, fanotify (Linux)
    • fsevapi, kdebug, devfsev, kqueue (iOS / macOS)

    Die Liste der Backends kann mit fsmon -L angezeigt werden.

  • Prozess-Level-Einblicke Ordnet Dateiereignisse nach Möglichkeit Prozessnamen, PIDs und UIDs zu.

  • Rekursive Überwachung Überwacht rekursiv gesamte Verzeichnisbäume und fügt dynamisch neue Verzeichnisse hinzu.

  • JSON-Ausgabeformat Unterstützt strukturiertes Logging im JSON- oder JSON-Stream-Modus für eine einfache Integration mit anderen Tools (z.B. jq, ELK, etc.).

  • Dateinamenfilterung und Formatierung Entfernt optional vollständige Pfade, zeigt nur Dateinamen an und färbt die Ausgabe basierend auf dem Ereignistyp ein.

🧪 Verfolgte Ereignistypen

Beispiele für Ereignisse, die fsmon erkennen kann:

  • CREATE_FILE, DELETE, RENAME
  • OPEN, CLOSE, STAT_CHANGED
  • CHOWN, CHMOD, XATTR_MODIFIED
  • CONTENT_MODIFIED, EXCHANGE, FINDER_INFO_CHANGED

Kompilierung

fsmon ist ein portables Tool. Es funktioniert auf iOS, OSX, Linux und Android (x86, arm, arm64, mips)

root@kitploit:~
$ make

Crosskompilierung für iOS/Android wird durch einfaches Ausführen von make ios oder make android ermöglicht:

root@kitploit:~
$ make android NDK_ARCH=<ARCH> ANDROID_API=<API>

Lizenz

Dieses Tool ist freie Software, entwickelt von NowSecure und unter der MIT-Lizenz verbreitet.

Sie können Sergi Alvarez per E-Mail unter [email protected] erreichen.

Tool herunterladen
  • Selektive Überwachung Filtert Ereignisse nach:

    • Bestimmter Prozessname (-P)
    • Bestimmte PID (-p)
    • Kindprozesse (-c)
    • Dateien unter einem angegebenen Pfad
  • Backup bei Ereignis Kopiert automatisch betroffene Dateien in ein Backup-Verzeichnis, wenn Änderungen erkannt werden (-b).

  • Zeitstempel Fügt jedem Ereignis Zeitstempel hinzu, um die forensische Analyse zu erleichtern.

  • Minimale Abhängigkeiten Geschrieben in portablem C ohne Laufzeitabhängigkeiten außer Standardbibliotheken.

  • Sanftes Herunterfahren und Signalbehandlung Behandelt SIGINT, SIGTERM und SIGALRM, um saubere Beendigungen und zeitlich begrenzte Überwachungssitzungen zu ermöglichen.