资源说明:迅捷攻击
蓝色团队的单元测试可帮助构建对某些常见macOS漏洞利用方法的检测。 我提供了一些使用命令行历史记录和磁盘二进制文件的后利用示例(应该更易于检测),以及仅使用API调用的后利用示例(这将更加难以检测)。 这里包括的利用后的示例并非全部包含在内。 相反,这些只是一些我认为对进行单元测试有用的常见示例。 我计划随着时间的推移,继续通过其他单元测试将其添加到该项目中。
所有这些测试都在本地运行,并将结果返回到stdout(即,Swift-Attack不连接到服务器)。
脚步:
git clone
确保已安装swift和开发人员工具(可以从mac应用商店安装)
在XCode中打开xcodeproj文件
在XCode中构建
编译后的应用程序将被放置到以下位置: Users // Library / Developer / Xcode / DerivedData / Swift-
本源码包内暂不包含可直接显示的源代码文件,请下载源码包。