bypass xprotect

  1. Сергей Попов

    Статья Обход защиты macOS Gatekeeper: техники доставки и запуска пейлоадов при red team-операциях

    На последнем red team-проекте целевой парк оказался на 80% macOS - Sonoma 14.x и Ventura 13.x под MDM. Первый .dmg с дроппером сгорел за секунды: Gatekeeper заблокировал неподписанный код, XProtect опознал сигнатуру. Второй вариант - тоже в корзину. Третий - аналогично. Четвёртый - .app-бандл с...