OSXCollector 是 OS X 系统样本采集和分析工具。
采集脚本运行在相关的机器上,输出一个 JSON 文件,描述任务机器的相关情况。OSXCollector 会从 plists,SQLite 数据和本地文件系统采集信息。
会分析类似这样的问题:
这个机器被入侵了吗?
恶意软件是怎么进来的?
如何阻止和检测更多的入侵?