Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mac-monitor — उन्नत macOS सिस्टम मॉनिटर जो Apple Endpoint Security का उपयोग करता है ताकि मैलवेयर ट्राइएज, थ्रेट हंटिंग और फोरेंसिक विश्लेषण के लिए प्रक्रिया, फ़ाइल, मेमोरी और XPC इवेंट्स को एकत्रित, समृद्ध और प्रदर्शित किया जा सके। | Kitploit
उपकरण/GitHubGitHub/brandon7cc/mac-monitor
गतिशील विश्लेषण (सैंडबॉक्सिंग)फोरेंसिकमालवेयर विश्लेषणलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubbrandon7cc/mac-monitor

mac-monitor

उन्नत macOS सिस्टम मॉनिटर जो Apple Endpoint Security का उपयोग करता है ताकि मैलवेयर ट्राइएज, थ्रेट हंटिंग और फोरेंसिक विश्लेषण के लिए प्रक्रिया, फ़ाइल, मेमोरी और XPC इवेंट्स को एकत्रित, समृद्ध और प्रदर्शित किया जा सके।

रिपॉजिटरी देखें
1.4k6659 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🎉 "Mac Monitor" के आधिकारिक नए घर में आपका स्वागत है!

Feature overview

Mac Monitor एक उन्नत, स्वतंत्र सिस्टम मॉनिटरिंग टूल है जो विशेष रूप से macOS सुरक्षा अनुसंधान, मैलवेयर ट्राइएज और सिस्टम समस्या निवारण के लिए बनाया गया है। Apple के Endpoint Security (ES) और System Extension APIs का लाभ उठाते हुए, यह सिस्टम ईवेंट एकत्र और समृद्ध करता है, उन्हें ग्राफिक रूप में प्रदर्शित करता है, और एक विस्तृत फीचर सेट के साथ केवल वे ईवेंट दिखाता है जो आपके लिए प्रासंगिक हैं। एकत्रित टेलीमेट्री में प्रक्रिया, अंतर-प्रक्रिया, मेमोरी, XPC, फ़ाइल ईवेंट और अधिक के साथ-साथ समृद्ध मेटाडेटा शामिल है, जो उपयोगकर्ताओं को ईवेंट को संदर्भित करने और आसानी से एक कहानी बताने में सक्षम बनाता है। एक सहज इंटरफ़ेस और विश्लेषण सुविधाओं के समृद्ध सेट के साथ, Mac Monitor को विभिन्न कौशल स्तरों और पृष्ठभूमियों के लिए डिज़ाइन किया गया है ताकि macOS के उन खतरों का पता लगाया जा सके जो अन्यथा अनदेखे रह जाते हैं।

OBTS v8.0 प्रस्तुति

Mac Monitor की अगली पीढ़ी का परिचय:

  • 📊 स्लाइड्स
  • 📺 YouTube

आवश्यकताएँ

  • प्रोसेसर: हम Apple Silicon मशीन की सलाह देते हैं, लेकिन Intel भी काम करता है!
  • सिस्टम मेमोरी: 4GB+ अनुशंसित है
  • macOS संस्करण: 13.1+ (Ventura)

मैं इसे कैसे इंस्टॉल करूँ?

☕️ (अनुशंसित) Homebrew

  • brew install --cask mac-monitor

📦 इंस्टॉलर पैकेज

  • रिलीज़ सेक्शन पर जाएँ और नवीनतम इंस्टॉलर डाउनलोड करें: https://github.com/Brandon7CC/mac-monitor/releases

इंस्टॉल करें

  • ऐप खोलें: Mac Monitor.app
  • आपको सिस्टम एक्सटेंशन को "Allow" करने के लिए "Open System Settings" करने का संकेत दिया जाएगा।
  • इसके बाद, System Settings स्वचालित रूप से Full Disk Access पर खुल जाएगी -- आपको Mac Monitor Security Extension के लिए इसे सक्षम करने के लिए स्विच को फ्लिप करना होगा। Full Disk Access, Endpoint Security का एक आवश्यक अंग है।
  • 🏎️ ऐप में "Start" बटन पर क्लिक करें और आपको ऐप को फिर से खोलने का संकेत दिया जाएगा। हो गया!

Install process

इंस्टॉल फुटप्रिंट

  • एक इवेंट मॉनिटर ऐप जो सिक्योरिटी एक्सटेंशन के लिए XPC कनेक्शन स्थापित करता है: /Applications/Mac Monitor.app जिसका साइनिंग आइडेंटिफ़ायर com.swiftlydetecting.agent है।
  • सिक्योरिटी एक्सटेंशन: /Library/SystemExtensions/../com.swiftlydetecting.agent.securityextension.systemextension जिसका साइनिंग आइडेंटिफ़ायर com.swiftlydetecting.agent.securityextension.systemextension है।

अनइंस्टॉल करें

  • Finder से ऐप को डिलीट करें और सिस्टम एक्सटेंशन को हटाने के लिए प्रमाणित करें। आप इसे Dock से नहीं कर सकते। यह इतना आसान है!
  • आप चाहें तो ऐप के मेन्यू बार से या ऐप सेटिंग्स में जाकर केवल सिक्योरिटी एक्सटेंशन को हटा सकते हैं।
  • (1.0.3+) ../Contents/SharedSupport/uninstall.sh स्क्रिप्ट का उपयोग करके हटाने का समर्थन करता है।

कुछ प्रमुख विशेषताएं क्या हैं?

  • उच्च निष्ठा ES ईवेंट मॉडल और समृद्ध जिनमें कुछ ईवेंट में और समृद्धि होती है। उदाहरण के लिए, एक प्रक्रिया जो File Quarantine-जागरूक है, एक फ़ाइल जो क्वारंटाइन की गई है, कोड साइनिंग प्रमाणपत्र, आदि।

  • डायनामिक रनटाइम ES ईवेंट सब्सक्रिप्शन. आपके पास चलते-फिरते अपने ईवेंट सब्सक्रिप्शन को संशोधित करने की क्षमता है -- जो आपको ट्रेस के माध्यम से काम करते समय शोर कम करने में सक्षम बनाता है।

  • API स्तर पर पथ म्यूटिंग -- Apple की Endpoint Security टीम ने हाल ही में उन्नत पथ म्यूटिंग/उलटने की क्षमताओं को सक्षम करने में बहुत काम किया है। यहाँ, हम API सुविधाओं के अधिकांश भाग को कवर करते हैं: es_mute_path और es_mute_path_events साथ ही ES_MUTE_PATH_TYPE_PREFIX, ES_MUTE_PATH_TYPE_LITERAL, ES_MUTE_PATH_TYPE_TARGET_PREFIX, और ES_MUTE_PATH_TYPE_TARGET_LITERAL प्रकार। फिलहाल हम उलटने का समर्थन नहीं करते हैं। मुझे अच्छा लगेगा अगर ES टीम प्रति-क्लाइंट के बजाय प्रति-ईवेंट आधार पर उलटने को जोड़े। Path muting and event subscriptions

  • विस्तृत ईवेंट तथ्य. किसी टेबल पंक्ति में किसी भी ईवेंट पर राइट-क्लिक करें ताकि ईवेंट मेटाडेटा, फ़िल्टरिंग, म्यूटिंग, और अनसब्सक्राइब विकल्पों तक पहुँच सकें। उपयोगकर्ता अनुभव का मूल किसी भी दिए गए ईवेंट या ईवेंट के सेट में गहराई से जाने की क्षमता है। इस कार्यक्षमता को सक्षम करने के लिए हमने "Event facts" विंडो विकसित की हैं जिनमें किसी भी ईवेंट के बारे में मेटाडेटा / अतिरिक्त समृद्धि होती है। प्रत्येक ईवेंट में एक क्यूरेटेड सेट मेटाडेटा प्रदर्शित होता है। उदाहरण के लिए, प्रक्रिया निष्पादन ईवेंट में आमतौर पर कोड साइनिंग जानकारी, पर्यावरण चर, सहसंबद्ध ईवेंट आदि शामिल होते हैं। नीचे आप फ़ाइल निर्माण और BTM लॉन्च आइटम जोड़े गए ईवेंट तथ्यों के उदाहरण देखते हैं।

Artifact filtering overview

  • टेलीमेट्री निर्यात. अभी हम पूर्ण या आंशिक सिस्टम ट्रेस के लिए pretty JSON और JSONL (प्रति-पंक्ति एक JSON ऑब्जेक्ट) का समर्थन करते हैं (कीबोर्ड शॉर्टकट भी)। आप इन विकल्पों को मेन्यू बार में "Export Telemetry" के अंतर्गत एक्सेस कर सकते हैं।
  • प्रक्रिया उप-वृक्ष निर्माण. किसी भी ईवेंट के लिए इवेंट फैक्ट्स विंडो देखते समय हम बाएं हाथ के साइडबार में एक प्रक्रिया वंशावली उप-वृक्ष उत्पन्न करने का प्रयास करेंगे। यह पेड़ अंतःक्रियात्मक है – किसी भी प्रक्रिया पर क्लिक करें और आप उसके इवेंट फैक्ट्स पर पहुँच जाएंगे। इसी तरह, आप पेड़ में किसी भी प्रक्रिया पर राइट-क्लिक करके उस ईवेंट के तथ्यों को पॉप आउट कर सकते हैं।
  • डायनामिक ईवेंट वितरण चार्ट. यह एक मजेदार सुविधा है जिसे SwiftUI टीम ने सक्षम किया है। ग्राफ उन ईवेंट का वितरण दिखाता है जिनकी आपने सदस्यता ली है, वर्तमान में दायरे में हैं (यानी फ़िल्टर नहीं किए गए), और जिनकी गणना शून्य से अधिक है। यह आपको बहुत जल्दी शोर करने वाले ईवेंट की पहचान करने में सक्षम बनाता है। चार्ट स्वचालित रूप से दिखता/छिपता है, लेकिन आप इसे टूलबार में "Mini-chart" बटन से वापस ला सकते हैं।

Event distribution chart

कुछ अन्य विशेषताएं

  • किसी भी डायनामिक विश्लेषण टूल की एक और बहुत महत्वपूर्ण विशेषता यह है कि किसी ईवेंट लिमिटर या मेमोरी अकुशल कार्यान्वयन को उपयोगकर्ता अनुभव में बाधा नहीं डालने देना चाहिए। इसे संबोधित करने के लिए (जितना हम वर्तमान में कर सकते हैं) हमने एक अतुल्यकालिक पैरेंट / चाइल्ड-जैसा Core Data स्टैक लागू किया है जो हमारे ईवेंट को मेमोरी में "entities" के रूप में संग्रहीत करता है। यह हमें Mac Monitor के साथ वस्तुतः असीमित ईवेंट संग्रहीत करने में सक्षम बनाता है। हालांकि, जैसे-जैसे ईवेंट सीमा बहुत बड़ी होती जाती है, सम्मिलन का समय अधिक कर लगाने वाला हो जाता है।
  • चूंकि Mac Monitor एक सिक्योरिटी एक्सटेंशन पर आधारित है जो हमेशा बैकग्राउंड में चलता है (जैसे एक EDR सेंसर), हमने कार्यक्षमता इस तरह बनाई है कि जब सिस्टम ट्रेस नहीं हो रहा हो तो यह ईवेंट प्रोसेस नहीं करता। इसका मतलब है कि सिक्योरिटी एक्सटेंशन (com.swiftlydetecting.agent.securityextension) ट्रेस न होने पर संसाधनों/बैटरी पावर का अनावश्यक उपयोग नहीं करेगा।
  • वितरण पैकेज: इंस्टॉलेशन प्रक्रिया को अक्सर अनदेखा किया जाता है। हालांकि, यदि उपयोगकर्ताओं को इस बात की अच्छी समझ नहीं है कि क्या इंस्टॉल किया जा रहा है या इंस्टॉल करना बहुत जटिल है, तो प्रवेश की बाधा इतनी अधिक हो सकती है कि लोग इसका उपयोग करने से हिचकें। यही कारण है कि हम Mac Monitor को एक नोटराइज़्ड वितरण पैकेज के रूप में भेजते हैं।
टूल डाउनलोड करें
Event facts overview
  • ईवेंट सहसंबंध किसी भी विश्लेषक के टूल बेल्ट में एक असाधारण रूप से महत्वपूर्ण घटक है। यह देखने की क्षमता कि कौन से ईवेंट एक-दूसरे से "संबंधित" हैं, आपको टेलीमेट्री को इस तरह से हेरफेर करने में सक्षम बनाती है जो समझ में आता है (बस JSON में डंप करने या एक व्यक्तिगत ईवेंट का प्रतिनिधित्व करने के अलावा)। हम प्रक्रिया स्तर पर ईवेंट सहसंबंध करते हैं -- इसका मतलब है कि किसी भी दिए गए ईवेंट (जिसमें एक आरंभिक और/या लक्ष्य प्रक्रिया होती है) के लिए हम उन ईवेंट को गहराई से लिंक कर सकते हैं जो किसी भी प्रक्रिया ने शुरू किए।

  • प्रक्रिया समूहीकरण किसी दिए गए ES_EVENT_TYPE_NOTIFY_EXEC या ES_EVENT_TYPE_NOTIFY_FORK ईवेंट के आसपास प्रक्रिया टेलीमेट्री का प्रतिनिधित्व करने का एक और सहायक तरीका है। इस तरह से प्रक्रियाओं को समूहित करके आप आसानी से गतिविधि की श्रृंखला की पहचान कर सकते हैं।

  • आर्टिफैक्ट फ़िल्टरिंग उपयोगकर्ताओं को ईवेंट प्रकार, आरंभिक प्रक्रिया पथ, या लक्ष्य प्रक्रिया पथ के आधार पर दृश्य से ईवेंट को हटाने (लेकिन नष्ट नहीं करने) में सक्षम बनाती है। यह प्रमुख विशेषता विश्लेषकों को सभी डेटा बनाए रखते हुए जल्दी से शोर को काटने में सक्षम बनाती है।

    • हानिपूर्ण फ़िल्टरिंग (यानी, ईवेंट जो ट्रेस से हटा दिए जाते हैं) "प्लेटफ़ॉर्म बाइनरी हटाने" के रूप में भी उपलब्ध है -- शोर को काटने की एक और उपयोगी तकनीक।