Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ma2tl — Generador de líneas de tiempo forenses de macOS que utiliza las bases de datos de resultados de análisis de mac_apt | Kitploit
Herramientas/GitHubGitHub/mnrkbys/ma2tl
Análisis ForenseForensia Digital
GitHubmnrkbys/ma2tl

ma2tl

Generador de líneas de tiempo forenses de macOS que utiliza las bases de datos de resultados de análisis de mac_apt

Ver Repositorio
9573hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ma2tl (mac_apt a timeline)

Esta es una herramienta DFIR para generar una línea de tiempo forense de macOS a partir de las bases de datos de resultados de análisis de mac_apt.

Requisitos

  • Python 3.7.0 o posterior
  • pytz
  • tzlocal
  • xlsxwriter

Instalación

root@kitploit:~
% git clone https://github.com/mnrkbys/ma2tl.git

Uso

root@kitploit:~
% python ./ma2tl.py -h
usage: ma2tl.py [-h] [-i INPUT] [-o OUTPUT] [-ot OUTPUT_TYPE] [-s START] [-e END] [-t TIMEZONE] [-l LOG_LEVEL] plugin [plugin ...]

Forensic timeline generator using mac_apt analysis results. Supports only SQLite DBs.

positional arguments:
  plugin                Plugins to run (space separated).

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        Path to a folder that contains mac_apt DBs.
  -o OUTPUT, --output OUTPUT
                        Path to a folder to save ma2tl result.
  -ot OUTPUT_TYPE, --output_type OUTPUT_TYPE
                        Specify the output file type: SQLITE, XLSX, TSV (Default: SQLITE)
  -s START, --start START
                        Specify start timestamp. (ex. 2021-11-05 08:30:00)
  -e END, --end END     Specify end timestamp.
  -t TIMEZONE, --timezone TIMEZONE
                        Specify Timezone: "UTC", "Asia/Tokyo", "US/Eastern", etc (Default: System Local Timezone)
  -l LOG_LEVEL, --log_level LOG_LEVEL
                        Specify log level: INFO, DEBUG, WARNING, ERROR, CRITICAL (Default: INFO)

Los siguientes 4 plugins están disponibles:

root@kitploit:~
FILE_DOWNLOAD       Extract file download activities.
PERSISTENCE         Extract persistence settings.
PROG_EXEC           Extract program execution activities.
VOLUME_MOUNT        Extract volume mount/unmount activities.
----------------------------------------------------------------------------
ALL                 Run all plugins

Ejemplo de línea de tiempo generada

Escenario Línea de tiempo

Notas

Desafortunadamente, la última versión de mac_apt no puede analizar correctamente los archivos de Unified Logs. Por lo tanto, debes reemplazar UnifiedLogs.db con una base de datos creada por herramientas auxiliares.

Presentación

Esta herramienta se publicó en Japan Security Analyst Conference 2022 (JSAC2022).

Las diapositivas están disponibles a continuación:

  • Versión en japonés
  • Versión en inglés

Autor

Minoru Kobayashi

Licencia

MIT

Descargar herramienta