/MacCheck

一个Mac下信息搜集小脚本 主要用于信息搜集/应急响应/检测挖矿进程/异常进程/异常启动项

Primary LanguageShell

MacCheck

一个Mac下信息搜集小脚本 主要用于信息搜集/应急响应/检测挖矿进程/异常进程/异常启动项

功能

  • CPU TOP10
  • 用户信息、passwd信息
  • 网络连接、监听端口
  • DNS Server
  • SSH key 检测
  • lsof -L1
  • xsdk挖矿检测
  • ssl挖矿检测
  • 可疑启动项检测
  • 可疑文件检测

Usage

git clone https://github.com/al0ne/MacCheck.git
chmod u+x MacCheck.sh
sudo ./MacCheck.sh