Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
macos-UnifiedLogs — एप्पल यूनिफाइडलॉग्स के लिए एक क्रॉस-प्लेटफ़ॉर्म पार्सर! | Kitploit
उपकरण/GitHubGitHub/mandiant/macos-unifiedlogs
फोरेंसिकडिजिटल फोरेंसिकघटना प्रतिक्रियालॉग विश्लेषण
GitHubmandiant/macos-unifiedlogs

macos-UnifiedLogs

एप्पल यूनिफाइडलॉग्स के लिए एक क्रॉस-प्लेटफ़ॉर्म पार्सर!

रिपॉजिटरी देखें
3674467 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

macos-unifiedlogs

एक सरल Rust लाइब्रेरी जो macOS Unified Log फ़ाइलों को पार्स करने में मदद कर सकती है।

Unified Logs को macOS संस्करण 10.12 (Sierra, 2016) में पेश किया गया था। यह सभी Apple उत्पादों के लिए एक unified log प्रारूप बनाने के Apple के लक्ष्य का हिस्सा था। ये macOS, iOS, watchOS, tvOS पर मौजूद हैं। Unified Logs, Apple द्वारा उपयोग किए जाने वाले कई पुराने log प्रारूपों की जगह लेते हैं। इस लाइब्रेरी का उपयोग इन log फ़ाइलों को पार्स करने के लिए किया जा सकता है।
वर्तमान में निकाले गए डेटा में निम्नलिखित शामिल हैं:

  • प्रोसेस आईडी
  • थ्रेड आईडी
  • गतिविधि आईडी
  • पैरेंट गतिविधि आईडी
  • लॉग संदेश
  • टाइमस्टैम्प (Intel और ARM समर्थित)
  • प्रभावी उपयोगकर्ता आईडी (EUID)
  • लॉग प्रकार
  • ईवेंट प्रकार
  • लाइब्रेरी
  • सबसिस्टम
  • श्रेणी
  • प्रोसेस
  • रॉ संदेश - UUID फ़ाइल से निकाला गया संदेश
  • संदेश प्रविष्टियाँ - tracev3 फ़ाइल से संदेश भाग। रॉ संदेश के साथ मिलकर लॉग संदेश प्राप्त करता है
  • लाइब्रेरी UUID
  • प्रोसेस UUID
  • बूट UUID
  • समय क्षेत्र

चलाना

डाउनलोड करने के लिए एक उदाहरण बाइनरी उपलब्ध है

  • unifiedlog_iterator - एक logarchive को JSOL या CSV फ़ाइल में पार्स कर सकता है। यह लॉग्स को भी पार्स कर सकता है लाइव सिस्टम पर। आउटपुट फ़ाइल काफी बड़ी होगी

सीमाएँ

इसका परीक्षण लाखों लॉग प्रविष्टियों पर किया गया है। हालाँकि, Unified Log प्रारूप की जटिलता के कारण कुछ सीमाएँ हैं:

  1. कोई printf शैली त्रुटि कोड लुकअप समर्थन नहीं। यह लाइब्रेरी लॉग संदेशों के लिए कोई त्रुटि कोड लुकअप नहीं करती है। macOS पर मूल log कमांड printf शैली %m संदेशों का सामना करने पर त्रुटि कोड लुकअप का समर्थन करता है।
    उदाहरण के लिए लॉग संदेश: 'Failed to open file, error: %m'
    a. यह लाइब्रेरी आउटपुट करती है:

    root@kitploit:~
    Failed to open file, error: 1
    

    b. macOS Log कमांड आउटपुट करता है:

    root@kitploit:~
    Failed to open file, error: no such file or directory
    
  2. यह लाइब्रेरी लॉग संदेशों में अधिकांश कस्टम ऑब्जेक्ट का समर्थन करती है। हालाँकि, असमर्थित ऑब्जेक्ट base64 एन्कोडेड होंगे

संदर्भ

  • https://github.com/ydkhatri/UnifiedLogReader
  • https://github.com/libyal/dtformats/blob/main/documentation/Apple%20Unified%20Logging%20and%20Activity%20Tracing%20formats.asciidoc
  • https://eclecticlight.co/2018/03/19/macos-unified-log-1-why-what-and-how
  • https://www.crowdstrike.com/blog/how-to-leverage-apple-unified-log-for-incident-response
टूल डाउनलोड करें