Mac OS X'te tüm dosya değişikliklerini kaydetmenin bir yolu var mı?


1

Değiştirilmekte olan tüm dosyaları günlüğe kaydetmenin bir yolu var mı?

Durum şu ki şüpheli bir programı araştırmak istiyorum. Bu yüzden günlüğe kaydetmeye başladım, programı çalıştırdım ve ardından günlüğe kaydetmeden çıktım ve dosyalar listesine göz atın.

Bu dtrace kod parçasını kullanıyorum ancak aynı zamanda okur:

dtrace -n 'syscall::open*:entry { printf("%s %s",execname,copyinstr(arg0)); }'

Yalnızca değiştirilen dosyaların bir listesine sahip olmak oldukça yararlı olacaktır.


Sadece open sınama ile yazma erişimi olan s arg1 yanı sıra. Alternatif olarak, çıktısını filtreleme olup olmadığını görebilirsiniz fs_usage size aradığınız bilgiyi verir ya da bu aracı kullanarak küçük bir araç yazın. FSEventStream API.
Wim Lewis
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.