Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XPRTestSuite — 一系列脚本和文档,旨在帮助未来的 XProtect Remediator (XPR) 研究。 | Kitploit
工具/GitHubGitHub/ffri/xprtestsuite
逆向工程恶意软件分析论文与研究学习与教育实验室与实践
GitHubffri/xprtestsuite

XPRTestSuite

一系列脚本和文档,旨在帮助未来的 XProtect Remediator (XPR) 研究。

查看仓库
12110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XProtect Remediator 测试套件

一套脚本和文档,旨在帮助未来的 XProtect Remediator (XPR) 研究,已在 2025 年黑帽美国大会 上发布。

关于本仓库

本仓库包含:

  • 用于创建无害的最小文件和进程的脚本,以重现 XPR 每个扫描模块的修复过程。
  • 使用 RemediationBuilder DSL 描述逆向工程得到的 XPR 修复(或检测)逻辑的文档。

这些脚本和文档是为了验证我们对 XPR 的逆向工程而创建的。我们希望本仓库能对将来进行 XPR 分析并希望了解修复在什么条件下发生的安全研究人员有所帮助。

注意:请在虚拟化环境中运行这些脚本。

准备工作

要显示统一日志中的 <private> 条目,请遵循以下文章中的步骤。

统一日志:如何启用私有数据

使用方法

导航到 cd TestSuite/<module_name> 并执行 ./run.sh。

root@kitploit:~
cd TestSuite/Adload
./run.sh --test-case service

某些测试用例需要 root 权限才能运行。不过,它们基本上设计为以用户权限运行。

root@kitploit:~
cd TestSuite/RedPine
sudo ./run.sh --test-case redpine

要重现 XPR 修复,请打开一个新终端并运行

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtect

或

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtectRemediator<module_name> # (e.g., XProtectRemediatorAdload)

已验证版本

作者

Koh M. Nakagawa (@tsunek0h) © FFRI Security, Inc. 2025

许可证

Apache 2.0 版本

下载工具
模块名称已验证版本脚本文档
Adload145✅✅
BadGacha133, 145✅✅
Bundlore149✅✅
CardboardCutout145✅
ColdSnap145✅✅
Eicar145✅✅
KeySteal145✅✅
Pirrit145✅✅
RedPine141✅✅
RoachFlight145✅
RankStank145✅✅
SheepSwap145✅✅
SnowDrift145✅✅
WaterNet145✅✅