OS X 样本收集和分析工具:OSXCollector

jopen 10年前

OSXCollector 是 OS X 系统样本采集和分析工具。

Forensic 采集

采集脚本运行在相关的机器上,输出一个 JSON 文件,描述任务机器的相关情况。OSXCollector 会从 plists,SQLite 数据和本地文件系统采集信息。

Forensic 分析

会分析类似这样的问题:

  • 这个机器被入侵了吗?

  • 恶意软件是怎么进来的?

  • 如何阻止和检测更多的入侵?

项目主页:http://www.open-open.com/lib/view/home/1422536262330