安全文章 macOS EDR 底层原理之-通过 MACF 监控文件系统事件和 Dylib 加载 在这篇文章中,我们将讨论如何在 macOS 上通过 MACF 监控文件系统事件(包括文件打开、读取、写入、重命名和删除操作)和动态库加载。将在下面提供所有技术细节。 背景 常规程序在其生命周期内执行文... 07月01日9 views评论edr macos 阅读全文