Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ma2tl — Generatore di timeline forense per macOS che utilizza i DB dei risultati di analisi di mac_apt | Kitploit
Strumenti/GitHubGitHub/mnrkbys/ma2tl
Informatica ForenseDigital Forensics
GitHubmnrkbys/ma2tl

ma2tl

Generatore di timeline forense per macOS che utilizza i DB dei risultati di analisi di mac_apt

Vedi Repository
9572 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ma2tl (da mac_apt a timeline)

Questo è uno strumento DFIR per generare una timeline forense macOS dai database dei risultati di analisi di mac_apt.

Requirements

  • Python 3.7.0 o successivo
  • pytz
  • tzlocal
  • xlsxwriter

Installation

root@kitploit:~
% git clone https://github.com/mnrkbys/ma2tl.git

Usage

root@kitploit:~
% python ./ma2tl.py -h
usage: ma2tl.py [-h] [-i INPUT] [-o OUTPUT] [-ot OUTPUT_TYPE] [-s START] [-e END] [-t TIMEZONE] [-l LOG_LEVEL] plugin [plugin ...]

Forensic timeline generator using mac_apt analysis results. Supports only SQLite DBs.

positional arguments:
  plugin                Plugins to run (space separated).

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        Path to a folder that contains mac_apt DBs.
  -o OUTPUT, --output OUTPUT
                        Path to a folder to save ma2tl result.
  -ot OUTPUT_TYPE, --output_type OUTPUT_TYPE
                        Specify the output file type: SQLITE, XLSX, TSV (Default: SQLITE)
  -s START, --start START
                        Specify start timestamp. (ex. 2021-11-05 08:30:00)
  -e END, --end END     Specify end timestamp.
  -t TIMEZONE, --timezone TIMEZONE
                        Specify Timezone: "UTC", "Asia/Tokyo", "US/Eastern", etc (Default: System Local Timezone)
  -l LOG_LEVEL, --log_level LOG_LEVEL
                        Specify log level: INFO, DEBUG, WARNING, ERROR, CRITICAL (Default: INFO)

The following 4 plugins are available:
    FILE_DOWNLOAD       Estrae le attività di download di file.
    PERSISTENCE         Estrae le impostazioni di persistenza.
    PROG_EXEC           Estrae le attività di esecuzione dei programmi.
    VOLUME_MOUNT        Estrae le attività di montaggio/smontaggio dei volumi.
    ----------------------------------------------------------------------------
    ALL                 Esegue tutti i plugin

Generated timeline example

Scenario Timeline

Notes

Sfortunatamente, l'ultima versione di mac_apt non è in grado di analizzare correttamente i file di Unified Logs. Quindi è necessario sostituire UnifiedLogs.db con un database creato da helper tools.

Presentation

Questo strumento è stato pubblicato alla Japan Security Analyst Conference 2022 (JSAC2022).

Le slide sono disponibili qui sotto:

  • Versione giapponese
  • Versione inglese

Author

Minoru Kobayashi

License

MIT

Scarica lo strumento