后期macOS開發(fā)相關(guān)筆記將發(fā)布在個人博客Kang's Blog[https://conradsun.github.io/]。目前該博客已更新了十幾篇文章,大多數(shù)和macOS...
后期macOS開發(fā)相關(guān)筆記將發(fā)布在個人博客Kang's Blog[https://conradsun.github.io/]。目前該博客已更新了十幾篇文章,大多數(shù)和macOS...
這個開源項目不就是?
macOS事件采集與行為審計系統(tǒng)設(shè)計macOS是相對封閉的操作系統(tǒng),進行事件采集與行為審計有用戶態(tài)可內(nèi)核態(tài)兩種方案,其中用戶態(tài)方案可選FSEvents[https://developer.apple.com/d...
前面[http://www.itdecent.cn/p/ede9b52ab187]講解了修改單架構(gòu)二進制文件實現(xiàn)動態(tài)庫注入,本篇繼續(xù)講解修改胖二進制文件實現(xiàn)動態(tài)庫注入。注入...
前面[http://www.itdecent.cn/p/11a2d3d2ebbb]已經(jīng)提到可以通過修改環(huán)境變量DYLD_INSERT_LIBRARIES注入動態(tài)庫,但這種方...
前面[http://www.itdecent.cn/p/85f55e120b30]曾簡單介紹過基于Kauth或者EndpointSecurity框架可以監(jiān)視系統(tǒng)的各類文件、...
macOS內(nèi)核與用戶態(tài)進程的通信前面已經(jīng)講解過了,用戶態(tài)進程間通信較為簡單,Apple官方推薦使用XPC[%5Bhttps://developer.apple.com/doc...
學(xué)習(xí)路線(內(nèi)部分享內(nèi)容) 加密解密(對稱加密、非對稱加密、混合加密) 單向散列函數(shù) 數(shù)字簽名 證書 iOS簽名機制 參考資料與圖片來源:《圖解密碼技術(shù)第三版》[https:/...
前面[%5Bhttp://www.itdecent.cn/p/4268e02e7c4c%5D(http://www.itdecent.cn/p/4268e02e7c4c)...
macOS是相對封閉的操作系統(tǒng),進行事件采集與行為審計有用戶態(tài)可內(nèi)核態(tài)兩種方案,其中用戶態(tài)方案可選FSEvents[https://developer.apple.com/d...
macOS內(nèi)核拓展與用戶態(tài)進程通信基本依靠KernControl[https://developer.apple.com/library/archive/documentat...