OSXCollector

OS X 样本收集和分析工具
授权协议 GPL
开发语言 Python
所属分类 企业应用、 数据取证软件
软件类型 开源软件
地区 不详
投 递 者 亢琦
操作系统 OS X
开源组织
适用人群 未知
 软件概览

OSXCollector 是 OS X 系统样本采集和分析工具。

Forensic 采集

采集脚本运行在相关的机器上,输出一个 JSON 文件,描述任务机器的相关情况。OSXCollector 会从 plists,SQLite 数据和本地文件系统采集信息。

Forensic 分析

会分析类似这样的问题:

  • 这个机器被入侵了吗?

  • 恶意软件是怎么进来的?

  • 如何阻止和检测更多的入侵?

 相关资料
  • 问题内容: 我正在寻找一种工具或脚本,该工具或脚本将从我的Web应用程序获取控制台日志,解析出垃圾回收信息并以有意义的方式显示。 我正在使用以下标志在Sun Java 1.4.2 JVM上启动: 日志输出如下所示: 如果我有一个可视化地显示垃圾收集趋势的工具,那么了解数百种这类日志条目将变得容易得多。 问题答案: IBM的GC工具箱完全可以满足您的要求。 https://www.ibm.com/d

  • 「收入」分析适用于有交易场景的应用;提供:总收入、ARPU(每实名用户平均收入)、ARPPU(每支付用户平均收入)、支付用户指标;为营销决策提供全面的收入数据支持,有助于评估行动方案是否给公司带来收益,投放广告的回报率是否为正。 功能&使用 1.前期准备 收入分析数据采集,需调用trackRevenue函数,记录收入事件以及事件属性;price(商品价格)、productID(商品ID)、prod

  • 我的Ionic 5应用程序中有以下Firestore数据库结构。 书(集合) {bookID}(带有book字段的文档) 赞(子集合) {userID}(文档名称作为带有字段的用户ID) 集合中有文档,每个文档都有一个子集合。Like collection的文档名是喜欢这本书的用户ID。 我正在尝试进行查询以获取最新的,同时尝试从子集合中获取文档以检查我是否喜欢它。 我在这里做的是用每个图书ID调

  • 我想获取地图的值,找到min值,并为地图的每个条目构造一个新的CodesWitMinValue实例。我希望使用Java11个流,我可以在多行中使用多个流(一个用于min值,一个用于转换)来实现这一点。是否可以使用java 11流和收集器在单行中实现?谢谢。

  • 本文向大家介绍javascript垃圾收集机制的原理分析,包括了javascript垃圾收集机制的原理分析的使用技巧和注意事项,需要的朋友参考一下 前面的话  javascript具有自动垃圾收集机制,执行环境会负责管理代码执行过程中使用的内存。在编写javascript程序时,开发人员不用再关心内存使用问题,所需内存的分配以及无用内存的回收完全实现了自动管理。下面将详细介绍javascript的

  • 摘要 本文主要介绍 SystemView 可视化分析工具,以及如何在 RT-Thread 上使用它对系统进行调试分析。 简介 随着 MCU 的性能越来越强,嵌入式产品的功能越来越复杂,对于系统的调试和分析提出了新挑战,调试某个功能或问题通常需要花费大量精力,SystemView 是一款帮助用户进行系统调试和分析的强大工具,能够显著缩短开发和调试时间,提高开发效率。本文的目的在于帮助大家在 RT-T

  • 问题内容: 为什么这不起作用… Edge接口包括:public ArrayList getEdges(); 即使这样做。 Edge接口包括:public Edge getEdges(); 谢谢,切特 问题答案: 因为while 是的子类型, 不是的子类型。 使用代替。 您可以看一下本教程的4.通配符部分,尽管我建议您通读它,因为它确实很有帮助。

  • 我试图使用Arquillian框架编写一个简单的Widlfly容器测试。我已经遵循了Wildfly容器测试指南中的指南。 得到的pom.xml如下所示。