Awesome
MacCheck
一个Mac下信息搜集小脚本 主要用于信息搜集/应急响应/检测挖矿进程/异常进程/异常启动项
功能
- CPU TOP10
- 用户信息、passwd信息
- 网络连接、监听端口
- DNS Server
- SSH key 检测
- lsof -L1
- xsdk挖矿检测
- ssl挖矿检测
- 可疑启动项检测
- 可疑文件检测
Usage
git clone https://github.com/al0ne/MacCheck.git
chmod u+x MacCheck.sh
sudo ./MacCheck.sh