Mac Monitor:一款为macOS安全研究量身定制的高级独立系统监控工具

关于Mac Monitor

Mac Monitor是一款功能强大的高级独立系统安全监控工具,该工具专为macOS安全研究、恶意软件分类和系统故障排除而设计,主要基于Apple Endpoint Security(ES)实现其功能。

Mac Monitor能够收集各种类型的系统事件,然后以图形化的形式展示,并提供了一个可扩展的功能集,旨在过滤、查找和显示我们感兴趣的事件。该工具能够收集的遥测数据除了丰富的元数据外,还包括进程、进程间和文件事件,使用户可以轻松地将事件置于上下文中进行分析。

凭借直观的界面和丰富的分析功能,普通用户和安全专家都可以轻松检测针对macOS操作系统的各类威胁。

功能要求

1、处理器:我们建议在Apple Silicon上使用,但Intel并非不可;

2、系统内存:建议4GB+;

3、macOS版本:建议13.1+(Ventura);

工具安装

Homebrew安装

复制代码
brew install --cask red-canary-mac-monitor

普通安装

广大研究人员可以直接访问该项目的【Releases页面】下载最新版本的预编译Mac Monitor。

然后运行"Red Canary Mac Monitor.app",同意工具所需的相关权限请求。

接下来,系统设置将会自动打开"全磁盘访问",你需要在这里勾选启用"Red Canary Security Extension"。

最后,点击应用程序中的"Start"按钮即可开始使用Mac Monitor了。

源码获取

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

复制代码
git clone https://github.com/redcanaryco/mac-monitor.git

工具卸载

复制代码
brew uninstall red-canary-mac-monitor

工具使用演示

路径消除和事件订阅

事件详情查看

组件过滤

事件分布图表

代码构建


项目地址

Mac Monitor :【GitHub传送门

参考资料

es_new_client | Apple Developer Documentation

相关推荐
行云流水剑1 小时前
【学习记录】使用 Kali Linux 与 Hashcat 进行 WiFi 安全分析:合法的安全测试指南
linux·学习·安全
KKKlucifer2 小时前
加密通信 + 行为分析:运营商行业安全防御体系重构
网络·安全·重构
炎码工坊3 小时前
微服务通信安全实战:JWT在分布式架构中的应用与最佳实践
安全·网络安全·云原生·系统安全·安全架构
newxtc6 小时前
【JJ斗地主-注册安全分析报告】
开发语言·javascript·人工智能·安全
獨枭7 小时前
配置 macOS 上的 Ruby 开发环境
开发语言·macos·ruby
毒果9 小时前
网络安全全景解析
安全·web安全
云盾安全防护9 小时前
CC攻击与WAF的对抗战
网络·安全·ddos
网硕互联的小客服11 小时前
如何在服务器上部署 Python Django 应用
linux·运维·服务器·网络·安全
渗透好难11 小时前
CTF show 数学不及格
安全·系统安全·密码学
百度安全12 小时前
BCS 2025|百度副总裁陈洋:智能体在安全领域的应用实践
安全·百度