
محلل عبر المنصات لسجلات Apple UnifiedLogs!
مكتبة Rust بسيطة تساعد في تحليل ملفات السجلات الموحّدة (Unified Log) في macOS.
تم تقديم السجلات الموحّدة في إصدار macOS 10.12 (Sierra، 2016). وهي جزء من هدف Apple لإنشاء تنسيق سجل موحّد لجميع منتجات Apple. وهي موجودة على macOS وiOS وwatchOS وtvOS. تحلّ السجلات الموحّدة محلّ العديد من تنسيقات السجلات القديمة التي كانت Apple تستخدمها. يمكن استخدام هذه المكتبة لتحليل ملفات السجلات هذه.
البيانات المستخرجة حالياً تشمل:
يتوفر ملف ثنائي (binary) للتنزيل
unifiedlog_iterator - يمكنه تحليل logarchive إلى ملف JSOL أو CSV. ويمكنه أيضاً تحليل السجلات
على نظام مباشر. سيكون ملف الإخراج كبيراً جداًتم اختبارها على ملايين إدخالات السجلات. ومع ذلك، نظراً لتعقيد تنسيق السجل الموحّد، هناك بعض القيود:
لا يوجد دعم للبحث عن رموز الأخطاء بأسلوب printf. لا تقوم هذه المكتبة بأي عمليات بحث عن رموز الأخطاء لرسائل السجلات. يدعم أمر log الأصلي على macOS عمليات البحث عن رموز الأخطاء عندما يواجه رسائل بأسلوب printf مثل %m.
على سبيل المثال رسالة السجل: 'Failed to open file, error: %m'
أ. تُخرج هذه المكتبة:
Failed to open file, error: 1
ب. يُخرج أمر macOS Log:
Failed to open file, error: no such file or directory
تدعم هذه المكتبة معظم الكائنات المخصصة في رسائل السجلات. ومع ذلك، سيتم ترميز الكائنات غير المدعومة باستخدام base64