Mac Monitor:一款为macOS安全研究量身定制的高级独立系统监控工具

关于Mac Monitor

Mac Monitor是一款功能强大的高级独立系统安全监控工具,该工具专为macOS安全研究、恶意软件分类和系统故障排除而设计,主要基于Apple Endpoint Security(ES)实现其功能。

Mac Monitor能够收集各种类型的系统事件,然后以图形化的形式展示,并提供了一个可扩展的功能集,旨在过滤、查找和显示我们感兴趣的事件。该工具能够收集的遥测数据除了丰富的元数据外,还包括进程、进程间和文件事件,使用户可以轻松地将事件置于上下文中进行分析。

凭借直观的界面和丰富的分析功能,普通用户和安全专家都可以轻松检测针对macOS操作系统的各类威胁。

功能要求

1、处理器:我们建议在Apple Silicon上使用,但Intel并非不可;

2、系统内存:建议4GB+;

3、macOS版本:建议13.1+(Ventura);

工具安装

Homebrew安装

复制代码
brew install --cask red-canary-mac-monitor

普通安装

广大研究人员可以直接访问该项目的【Releases页面】下载最新版本的预编译Mac Monitor。

然后运行"Red Canary Mac Monitor.app",同意工具所需的相关权限请求。

接下来,系统设置将会自动打开"全磁盘访问",你需要在这里勾选启用"Red Canary Security Extension"。

最后,点击应用程序中的"Start"按钮即可开始使用Mac Monitor了。

源码获取

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

复制代码
git clone https://github.com/redcanaryco/mac-monitor.git

工具卸载

复制代码
brew uninstall red-canary-mac-monitor

工具使用演示

路径消除和事件订阅

事件详情查看

组件过滤

事件分布图表

代码构建


项目地址

Mac Monitor :【GitHub传送门

参考资料

es_new_client | Apple Developer Documentation

相关推荐
雪域迷影10 分钟前
MacOS中安装并配置Redis
redis·macos·策略模式
Bruce_Liuxiaowei24 分钟前
内网探测常用技术方法整理
网络·安全·网络安全
猫头虎43 分钟前
Claude Code 2026 年1月9日迎来大更新:Agent 能力增强(2.1.0 详解 + 升级指南)
ide·人工智能·macos·langchain·编辑器·aigc·ai编程
小锋学长生活大爆炸1 小时前
【踩坑】MacOS26开启软件的麦克风权限,如腾讯会议
macos·会议·腾讯会议·安全模式·权限·踩坑·麦克风
乾元1 小时前
如何把 CCIE / HCIE 的实验案例改造成 AI 驱动的工程项目——从“实验室能力”到“可交付系统”的完整迁移路径
大数据·运维·网络·人工智能·深度学习·安全·机器学习
GC_ESD1 小时前
为芯片穿上“防弹衣”:PERC如何守护先进制程下的ESD安全
安全
acrelgxy1 小时前
从被动响应到主动预警:安科瑞门店电气安全全景管控方案
安全·电能管理系统·电力监控系统·智能电力仪表
南行*2 小时前
MSF安全开发
安全·网络安全·系统安全·ruby
有个人神神叨叨2 小时前
AITalk:从零到一打造 macOS 系统级语音输入引擎
macos·策略模式
系'辞5 小时前
【obsidian指南】配置obsidian git插件,实现obsidian数据定时同步到github仓库(Mac电脑)
macos·github·agent·知识库