macOS是相對封閉的操作系統(tǒng),進(jìn)行事件采集與行為審計(jì)有用戶態(tài)可內(nèi)核態(tài)兩種方案,其中用戶態(tài)方案可選FSEvents[https://develo...
后期macOS開發(fā)相關(guān)筆記將發(fā)布在個(gè)人博客Kang's Blog[https://conradsun.github.io/]。目前該博客已更新了...
前面[http://www.itdecent.cn/p/ede9b52ab187]講解了修改單架構(gòu)二進(jìn)制文件實(shí)現(xiàn)動態(tài)庫注入,本篇繼續(xù)講解修改胖...
前面[http://www.itdecent.cn/p/11a2d3d2ebbb]已經(jīng)提到可以通過修改環(huán)境變量DYLD_INSERT_LIBR...
前面[http://www.itdecent.cn/p/85f55e120b30]曾簡單介紹過基于Kauth或者EndpointSecurit...
macOS內(nèi)核與用戶態(tài)進(jìn)程的通信前面已經(jīng)講解過了,用戶態(tài)進(jìn)程間通信較為簡單,Apple官方推薦使用XPC[%5Bhttps://develope...
前面[%5Bhttp://www.itdecent.cn/p/4268e02e7c4c%5D(http://www.itdecent.cn/...
macOS內(nèi)核拓展與用戶態(tài)進(jìn)程通信基本依靠KernControl[https://developer.apple.com/library/arc...