Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ma2tl — Générateur de chronologie forensique macOS utilisant les DBs de résultats d'analyse de mac_apt | Kitploit
Outils/GitHubGitHub/mnrkbys/ma2tl
Analyse ForensiqueCriminalistique Numérique
GitHubmnrkbys/ma2tl

ma2tl

Générateur de chronologie forensique macOS utilisant les DBs de résultats d'analyse de mac_apt

Voir le dépôt
9573il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ma2tl (mac_apt vers timeline)

Il s'agit d'un outil DFIR permettant de générer une chronologie forensique macOS à partir des bases de données de résultats d'analyse de mac_apt.

Prérequis

  • Python 3.7.0 ou ultérieur
  • pytz
  • tzlocal
  • xlsxwriter

Installation

root@kitploit:~
% git clone https://github.com/mnrkbys/ma2tl.git

Utilisation

root@kitploit:~
% python ./ma2tl.py -h
usage: ma2tl.py [-h] [-i INPUT] [-o OUTPUT] [-ot OUTPUT_TYPE] [-s START] [-e END] [-t TIMEZONE] [-l LOG_LEVEL] plugin [plugin ...]

Forensic timeline generator using mac_apt analysis results. Supports only SQLite DBs.

positional arguments:
  plugin                Plugins to run (space separated).

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        Path to a folder that contains mac_apt DBs.
  -o OUTPUT, --output OUTPUT
                        Path to a folder to save ma2tl result.
  -ot OUTPUT_TYPE, --output_type OUTPUT_TYPE
                        Specify the output file type: SQLITE, XLSX, TSV (Default: SQLITE)
  -s START, --start START
                        Specify start timestamp. (ex. 2021-11-05 08:30:00)
  -e END, --end END     Specify end timestamp.
  -t TIMEZONE, --timezone TIMEZONE
                        Specify Timezone: "UTC", "Asia/Tokyo", "US/Eastern", etc (Default: System Local Timezone)
  -l LOG_LEVEL, --log_level LOG_LEVEL
                        Specify log level: INFO, DEBUG, WARNING, ERROR, CRITICAL (Default: INFO)

The following 4 plugins are available:
    FILE_DOWNLOAD       Extract file download activities.
    PERSISTENCE         Extract persistence settings.
    PROG_EXEC           Extract program execution activities.
    VOLUME_MOUNT        Extract volume mount/unmount activities.
    ----------------------------------------------------------------------------
    ALL                 Run all plugins

Exemple de chronologie générée

Scenario Timeline

Remarques

Malheureusement, la dernière version de mac_apt ne peut pas analyser correctement les fichiers Unified Logs. Vous devez donc remplacer UnifiedLogs.db par une base de données créée avec les outils d'assistance.

Présentation

Cet outil a été présenté lors de la Japan Security Analyst Conference 2022 (JSAC2022).

Les diapositives sont disponibles ci-dessous :

  • Version japonaise
  • Version anglaise

Auteur

Minoru Kobayashi

Licence

MIT

Télécharger l’outil