xnumon-监视macOS的恶意活动 项目状态 为了完全支持macOS 10.15 Catalina(包括可靠获取可执行映像),xnumon将需要进行重大重构,以便用两个新的System Extensions替换内核扩展和audit(4)代码。 该工作尚未开始,目前没有路线图。 当或有任何特定计划时,此通知将被更新。 如果您对此感兴趣,请随时与我联系。 总览 xnumon是一个监视代理,它生成系统活动日志,旨在适合监视潜在的大量macOS系统中的恶意软件和入侵。 它旨在提供sysmon在Windows上提供的macOS上的类似功能。 当前实现的是以下: xnumon-ops [0]和xn