Skip to content
Syscall BSD#522

svc · unix #522

necp_session_open

Ouvre une session NECP privilégiée pour installer des politiques système et inspecter l'état des clients.

Prototype

int necp_session_open(int flags);

Retour: int

Arguments

NameTypeDirDescription
flagsint-

Historique des versions

XNU tagmacOS#
xnu-4570.1.46macOS 10.13 High Sierra522
xnu-4903.221.2macOS 10.14 Mojave522
xnu-6153.11.26macOS 10.15 Catalina522
xnu-7195.50.7.100.1macOS 11.0 Big Sur522
xnu-8019.41.5macOS 12.0 Monterey522
xnu-8792.41.9macOS 13.0 Ventura522
xnu-10002.1.13macOS 14.0 Sonoma522
xnu-11215.1.10macOS 15.0 Sequoia522
xnu-11417.101.15macOS 15.4 Sequoia522
xnu-12377.1.9macOS 26.0 Tahoe522
xnu-10002.41.9522
xnu-10002.61.3522
xnu-10002.81.5522
xnu-10063.101.15522
xnu-10063.121.3522
xnu-10063.141.1522
xnu-11215.41.3522
xnu-11215.61.5522
xnu-11215.81.4522
xnu-11417.121.6522
xnu-11417.140.69522
xnu-12377.101.15522
xnu-12377.41.6522
xnu-12377.61.12522
xnu-12377.81.4522
xnu-4570.20.62522
xnu-4570.31.3522
xnu-4570.41.2522
xnu-4570.51.1522
xnu-4570.61.1522
xnu-4570.71.2522
xnu-4903.231.4522
xnu-4903.241.1522
xnu-4903.270.47522
xnu-6153.101.6522
xnu-6153.121.1522
xnu-6153.141.1522
xnu-6153.41.3522
xnu-6153.61.1522
xnu-6153.81.5522
xnu-7195.101.1522
xnu-7195.121.3522
xnu-7195.141.2522
xnu-7195.60.75522
xnu-7195.81.3522
xnu-8019.61.5522
xnu-8019.80.24522
xnu-8020.101.4522
xnu-8020.121.3522
xnu-8020.140.41522
xnu-8792.61.2522
xnu-8792.81.2522
xnu-8796.101.5522
xnu-8796.121.2522
xnu-8796.141.3522

Notes

Distincte de necp_open : les sessions sont l'API utilisée par nehelper pour gérer la table de politique globale — règles de routage VPN, ordonnancement des filtres de contenu, règles de trafic par app issues d'un Profil de Configuration. Nécessite l'entitlement com.apple.private.necp.match-policy ou .session. Le fd renvoyé est passé à necp_session_action pour chaque modification ultérieure.

Détection

Seuls les services système Apple devraient l'invoquer. ES n'expose pas d'événement, mais le pid de l'appel système peut être recoupé avec /System/Library/Frameworks/NetworkExtension.framework/XPCServices via l'audit de processus.

API associées

necp_opennecp_session_actionnecp_match_policynecp_client_action