OS X 樣本收集和分析工具:OSXCollector
OSXCollector 是 OS X 系統樣本采集和分析工具。
Forensic 采集
采集腳本運行在相關的機器上,輸出一個 JSON 文件,描述任務機器的相關情況。OSXCollector 會從 plists,SQLite 數據和本地文件系統采集信息。
Forensic 分析
會分析類似這樣的問題:
-
這個機器被入侵了嗎?
-
惡意軟件是怎么進來的?
-
如何阻止和檢測更多的入侵?
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!