Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MacPersistenceChecker — Scanner dei meccanismi di persistenza di macOS con verifica della firma del codice e tracciamento della timeline. | Kitploit
Strumenti/GitHubGitHub/pinperepette/macpersistencechecker
OSINT (Open Source Intelligence)Meccanismi di PersistenzaAnalisi delle VulnerabilitàInformatica ForenseAnalisi MalwareDigital ForensicsThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sicurezza dell'IA
GitHubpinperepette/macpersistencechecker

MacPersistenceChecker

Scanner dei meccanismi di persistenza di macOS con verifica della firma del codice e tracciamento della timeline.

Vedi Repository
26813153 mesi faRevisionato da Kitploit

MacPersistenceChecker

Vedi TUTTO ciò che gira sul tuo Mac. Comprendi PERCHÉ gira. Decidi COSA tenere.

Interfaccia principale

Come funziona

TL;DR

MacPersistenceChecker ti mostra tutto ciò che viene eseguito automaticamente sul tuo Mac, spiega perché è importante e ti aiuta a decidere cosa tenere o rimuovere.

→ Trova malware → Rileva persistenza nascosta → Comprendi il tuo sistema in pochi minuti

Scarica

Scarica MacPersistenceChecker v2.0.0 (DMG)

→ Scansiona il tuo Mac in meno di 30 secondi → Nessuna procedura guidata di installazione, basta aprirlo ed eseguirlo → macOS nativo, universale (Apple Silicon & Intel), macOS 13+

Se macOS dice che l'app è danneggiata: xattr -cr /Applications/MacPersistenceChecker.app

Casi d'uso reali

  • "Perché il mio Mac è lento?" → trova app nascoste ad avvio automatico e elementi di accesso
  • "Sono infetto?" → rileva persistenza sospetta, binari firmati ma pericolosi
  • "Cosa ha aggiunto questo installer?" → differenza snapshot prima/dopo l'installazione con spiegazione IA
  • "Cosa viene eseguito all'accesso?" → visibilità completa su 22+ meccanismi di persistenza
  • "È sicuro?" → l'IA spiega in linguaggio semplice, con mappatura MITRE ATT&CK

Perché non Autoruns (o altri strumenti)?

  • Progettato per macOS — non una versione di Windows. Conosce LaunchAgents, TCC, estensioni del kernel, dylib hijacking, BTM, profili MDM, e tutto il resto.
  • Triage assistito dall'IA (opzionale) — Claude classifica migliaia di elementi in pochi secondi, impara l'ambiente nel tempo
  • Knowledge graph invece di elenchi piatti — decidi una volta per concetto, il verdetto si propaga a tutti gli elementi correlati
  • Comportamentale + context-aware — i punteggi di rischio combinano firma, comportamento, disallineamento delle intenzioni, anomalia di età, LOLBins, altro
  • Niente telemetria, niente sincronizzazione cloud — tutte le analisi in locale. L'IA è opzionale e pagata dall'utente tramite la propria chiave Anthropic

Privacy e sicurezza

  • Nessun dato lascia la tua macchina a meno che tu non attivi le funzionalità IA
  • Tutte le scansioni, i punteggi di rischio e il ragionamento sul grafo vengono eseguiti localmente
  • Le chiamate IA vanno direttamente ad Anthropic con la tua chiave API — nessun proxy, nessuna registrazione
  • Chiave API salvata nel macOS Keychain
  • Codice sorgente aperto: vedi cosa invia e come

Analisi basata sull'IA

L'app impara il tuo sistema e classifica automaticamente migliaia di elementi.

  • 🧠 Raggruppa elementi simili in cluster di concetti (6800 elementi → ~280 cluster)
  • 📚 Impara di cosa ti fidi — i verdetti si propagano agli elementi correlati, inclusi quelli futuri
  • 🔇 Riduce il rumore nel tempo — il primo triage è il più grande, poi resta tranquillo
  • 🎯 Cinque strumenti IA: analisi per singolo elemento, triage batch dei cluster, report completo di sistema, domande e risposte di threat hunting, spiegazione delle differenze snapshot

Avvio rapido:

  1. Settings → AI → incolla la tua chiave API Anthropic (salvata nel macOS Keychain)
  2. Settings → Monitoring → attiva l'interruttore Use AI
  3. Toolbar → Triage per classificare i cluster in blocco, oppure Hunt per fare domande in linguaggio naturale

Costo realistico: <$1/mese per un uso attivo, $0 a regime.

Come funziona (tecnico)

L'app crea un knowledge graph di ogni elemento di persistenza sul tuo Mac e usa Claude (Anthropic) per ragionarci sopra. Classifica rapidamente migliaia di elementi, evidenzia solo ciò che conta davvero e impara il tuo sistema così da rispondere alla maggior parte delle domande senza ulteriori chiamate IA.

Flusso di ragionamento```

             ┌──────────────────────────┐
             │   Persistence scan       │
             │   (e.g. 6800 items)      │
             └─────────────┬────────────┘
                           ▼
        ┌────────────────────────────────────────┐
        │  Concept Extraction (deterministic)    │
        │  6 extractors → vendor / software /    │
        │  pathCategory / pattern / mechanism /  │
        │  filename. No AI calls here.           │
        └─────────────┬──────────────────────────┘
                      ▼
        ┌────────────────────────────────────────┐
        │  Knowledge Graph (SQLite)              │
        │  • concepts (~280 typically)           │
        │  • concept_links (subsumes / instance) │
        │  • item_concepts (m:n)                 │
        │  • concept_verdicts                    │
        └─────────────┬──────────────────────────┘
                      ▼
        ┌────────────────────────────────────────┐
        │  Concept Resolver                      │
        │  for every item, picks the strongest   │
        │  verdict via a deterministic ladder:   │
        │  severity → confidence → specificity   │
        │  → source → recency.                   │
        └─────────────┬──────────────────────────┘
                      │
          ┌───────────┴────────────┐
          ▼                        ▼

┌──────────────────┐ ┌──────────────────────┐ │ Item is already │ │ Item is unresolved │ │ classified. │ │ → goes to a cluster. │ │ Filter hides it │ └──────────┬───────────┘ │ from "Suspicious"│ ▼ └──────────────────┘ ┌──────────────────────┐ │ Cluster Builder │ │ groups items by │ │ identical concept │ │ signature (sorted │ │ ids). 6800 items → │ │ ~280 clusters. │ └──────────┬───────────┘ ▼ ┌──────────────────────────────────────────┐ │ User decides per cluster (one click = │ │ N items decided), OR sends batch to AI: │ │ │ │ • Trust / Watch / Block (manual) │ │ • Send unresolved clusters to AI │ │ → Haiku batch (15 cluster per call) │ │ → AI returns verdicts attached to │ │ concepts (not items) — propagate │ │ to ALL items linked to those │ │ concepts, including future ones. │ └──────────────────────────────────────────┘

### Strumenti IA

| Strumento | Dove | Modello | Costo / chiamata |
|---|---|---|---|
| Analizza con IA (singolo elemento) | Dettaglio elemento → Knowledge Graph | Haiku | ~$0.003 |
| Batch Smart Triage | Barra strumenti → Triage | Haiku batch | ~$0.005 (15 cluster) |
| Report di sistema | Barra strumenti → Report | Sonnet | ~$0.05-0.10 |
| Threat Hunt | Barra strumenti → Hunt | Haiku | ~$0.003 |
| Diff snapshot | Cronologia → Confronta → Analizza con IA | Haiku | ~$0.003 |

Limite giornaliero di chiamate (predefinito 30) configurabile in Impostazioni → IA. Tetto invalicabile, oltre il quale l'IA si disabilita automaticamente.

### Controlli di fiducia

Le regole definite dall'utente **hanno sempre la precedenza** su quelle estratte dall'IA:
Scarica lo strumento