Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
macos-UnifiedLogs — Un analyseur multiplateforme pour les journaux unifiés d'Apple ! | Kitploit
Outils/GitHubGitHub/mandiant/macos-unifiedlogs
Analyse ForensiqueCriminalistique NumériqueRéponse aux IncidentsAnalyse de Journaux
GitHubmandiant/macos-unifiedlogs

macos-UnifiedLogs

Un analyseur multiplateforme pour les journaux unifiés d'Apple !

Voir le dépôt
367445il y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

macos-unifiedlogs

Une bibliothèque Rust simple qui permet d'analyser les fichiers Unified Log de macOS.

Les journaux unifiés ont été introduits dans macOS version 10.12 (Sierra, 2016). Ils s'inscrivent dans l'objectif d'Apple de créer un format de journal unifié pour tous les produits Apple. Ils existent sur macOS, iOS, watchOS et tvOS. Les journaux unifiés remplacent de nombreux anciens formats de journal utilisés par Apple. Cette bibliothèque peut être utilisée pour analyser ces fichiers de journal.
Les données actuellement extraites comprennent :

  • ID du processus
  • ID du thread
  • ID de l'activité
  • ID de l'activité parente
  • Message de journal
  • Horodatage (Intel et ARM pris en charge)
  • ID utilisateur effectif (EUID)
  • Type de journal
  • Type d'événement
  • Bibliothèque
  • Sous-système
  • Catégorie
  • Processus
  • Message brut - Message extrait du fichier UUID
  • Entrées de message - Parties du message issues du fichier tracev3. Combinées au message brut pour obtenir le message de journal
  • UUID de la bibliothèque
  • UUID du processus
  • UUID de démarrage
  • Fuseau horaire

Exécution

Un binaire d'exemple est disponible en téléchargement

  • unifiedlog_iterator - Peut analyser une logarchive et l'exporter en fichier JSOL ou CSV. Il peut également analyser les journaux d'un système en cours d'exécution. Le fichier de sortie sera assez volumineux

Limitations

Il a été testé sur des millions d'entrées de journal. Cependant, en raison de la complexité du format Unified Log, certaines limitations subsistent :

  1. Aucune prise en charge de la recherche de codes d'erreur de style printf. Cette bibliothèque n'effectue aucune recherche de codes d'erreur pour les messages de journal. La commande log native de macOS prend en charge la recherche de codes d'erreur lorsqu'elle rencontre des messages %m de style printf.
    Par exemple, le message de journal : « Failed to open file, error: %m »
    a. Cette bibliothèque renvoie :

    root@kitploit:~
    Failed to open file, error: 1
    

    b. La commande log de macOS renvoie :

    root@kitploit:~
    Failed to open file, error: no such file or directory
    
  2. Cette bibliothèque prend en charge la plupart des objets personnalisés dans les messages de journal. Cependant, les objets non pris en charge seront encodés en base64

Références

  • https://github.com/ydkhatri/UnifiedLogReader
  • https://github.com/libyal/dtformats/blob/main/documentation/Apple%20Unified%20Logging%20and%20Activity%20Tracing%20formats.asciidoc
  • https://eclecticlight.co/2018/03/19/macos-unified-log-1-why-what-and-how
  • https://www.crowdstrike.com/blog/how-to-leverage-apple-unified-log-for-incident-response
Télécharger l’outil