Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fsmon — Outil de surveillance de système de fichiers pour Linux/Android iOS/macOS | Kitploit
Outils/GitHubGitHub/nowsecure/fsmon
Sécurité AndroidAnalyse Dynamique (Sandboxing)Sécurité iOSRétro-ingénierieAnalyse ForensiqueCriminalistique MobileCriminalistique NumériqueRéponse aux Incidents
GitHubnowsecure/fsmon

fsmon

Outil de surveillance de système de fichiers pour Linux/Android iOS/macOS

Voir le dépôt
1.0k160il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

fsmon

ci

Utilitaire de surveillance de système de fichiers de bas niveau pour Linux, Android, iOS et macOS.

  • Auteur: pancake @ nowsecure
  • Licence: MIT

Conçu pour

  • Administrateurs système et intervenants en incidents
  • Chercheurs en sécurité et analystes légistes
  • Développeurs déboguant des applications à forte entrée/sortie
  • Ingénieurs en rétro-ingénierie intéressés par l'observation du comportement d'accès au système de fichiers

Installation

Sur macOS vous pouvez désormais l'installer via brew avec ces commandes :

root@kitploit:~
brew tap nowsecure/fsmon https://github.com/nowsecure/fsmon
brew install nowsecure/fsmon/fsmon

Sinon, exécutez simplement make ou choisissez les builds depuis la page des versions.

root@kitploit:~
make
make install PREFIX=/usr

Utilisation

L'outil récupère les événements du système de fichiers à partir d'un répertoire spécifique et les affiche en format coloré ou en JSON.

Il est possible de filtrer les événements provenant d'un nom de programme spécifique ou d'un identifiant de processus (PID).

root@kitploit:~
$ ./fsmon -h
Usage: ./fsmon-macos [-Jjc] [-a sec] [-b dir] [-B name] [-p pid] [-P proc] [path]
 -a [sec]  stop monitoring after N seconds (alarm)
 -b [dir]  backup files to DIR folder (EXPERIMENTAL)
 -B [name] specify an alternative backend
 -c        follow children of -p PID
 -f        show only filename (no path)
 -h        show this help
 -j        output in JSON format
 -J        output in JSON stream format
 -n        do not use colors
 -L        list all filemonitor backends
 -p [pid]  only show events from this pid
 -P [proc] events only from process name
 -v        show version
 [path]    only get events from this path
Examples:
 fsmon /data
 fsmon -J / | jq -r .filename
 fsmon -B fanotify /home
$

🔍 Fonctionnalités clés de fsmon

fsmon est un moniteur de système de fichiers de bas niveau et multi-plateforme conçu pour les développeurs, les analystes légistes et les ingénieurs en rétro-ingénierie. Il fonctionne en se connectant aux mécanismes de traçage du noyau du système d'exploitation ou aux API de notification de fichiers.

✅ Plateformes prises en charge

  • Android : via inotify, fanotify n'est pas toujours supporté
  • Linux : via inotify et fanotify
  • macOS : utilise kdebug, FSEvents, kqueue, et /dev/fsevents
  • iOS (support limité via les API FSEvent)

Capacités principales

  • Surveillance en temps réel des fichiers Détecte et rapporte les opérations sur les fichiers telles que la création, la suppression, la modification, les changements d'attributs et les renommages en temps réel.

  • Support multi-backend Sélectionne automatiquement le meilleur backend de surveillance disponible ou permet aux utilisateurs de choisir :

    • inotify, fanotify (Linux)
    • fsevapi, kdebug, devfsev, kqueue (iOS / macOS)

    La liste des backends peut être affichée avec fsmon -L.

  • Informations au niveau des processus Associe les événements de fichier aux noms de processus, PID et UID, lorsque possible.

  • Surveillance récursive Surveille récursivement des arborescences de répertoires entières, en ajoutant dynamiquement de nouveaux répertoires.

  • Format de sortie JSON Prend en charge la journalisation structurée en JSON ou en mode flux JSON pour une intégration facile avec d'autres outils (ex. jq, ELK, etc.).

  • Filtrage et formatage des noms de fichiers Supprime optionnellement les chemins complets, affiche uniquement les noms de fichiers et colorise la sortie en fonction du type d'événement.

🧪 Types d'événements suivis

Exemples d'événements que fsmon peut détecter :

  • CREATE_FILE, DELETE, RENAME
  • OPEN, CLOSE, STAT_CHANGED
  • CHOWN, CHMOD, XATTR_MODIFIED
  • CONTENT_MODIFIED, EXCHANGE, FINDER_INFO_CHANGED

Compilation

fsmon est un outil portable. Il fonctionne sur iOS, OSX, Linux et Android (x86, arm, arm64, mips).

root@kitploit:~
$ make

La compilation croisée vers iOS/Android est facilitée en exécutant simplement make ios ou make android :

root@kitploit:~
$ make android NDK_ARCH=<ARCH> ANDROID_API=<API>

Licence

Cet outil est un logiciel libre développé par NowSecure et distribué sous la licence MIT.

Vous pouvez contacter Sergi Alvarez par email [email protected].

Télécharger l’outil
  • Surveillance sélective Filtrer les événements par :

    • Nom de processus spécifique (-P)
    • PID spécifique (-p)
    • Processus enfants (-c)
    • Fichiers sous un chemin donné
  • Sauvegarde sur événement Copie automatiquement les fichiers concernés vers un répertoire de sauvegarde lorsque des modifications sont détectées (-b).

  • Horodatage Ajoute des horodatages à chaque événement pour faciliter l'analyse légiste.

  • Dépendances minimales Écrit en C portable sans dépendances d'exécution autres que les bibliothèques standard.

  • Arrêt gracieux et gestion des signaux Gère SIGINT, SIGTERM et SIGALRM pour permettre des sorties propres et des sessions de surveillance temporisées.