
Un analizador multiplataforma para Apple UnifiedLogs.
Una biblioteca simple de Rust que puede ayudar a analizar los archivos Unified Log de macOS.
Los Unified Logs se introdujeron en la versión 10.12 de macOS (Sierra, 2016). Parte del
objetivo de Apple de crear un formato de registro unificado para todos los productos Apple. Existen
en macOS, iOS, watchOS y tvOS. Los Unified Logs reemplazan a muchos de los antiguos formatos
de registro que Apple usaba. Esta biblioteca se puede utilizar para analizar estos archivos de registro.
Los datos que se extraen actualmente incluyen:
Un binario de ejemplo está disponible para descargar
unifiedlog_iterator - Puede analizar un logarchive en un archivo JSOL o CSV. También puede analizar los registros
en un sistema en vivo. El archivo de salida será bastante grandeSe ha probado contra millones de entradas de registro. Sin embargo, debido a la complejidad del formato Unified Log, existen algunas limitaciones:
No hay soporte para la búsqueda de códigos de error de estilo printf. Esta biblioteca no realiza búsquedas
de códigos de error para los mensajes de registro. El comando nativo log en macOS admite
búsquedas de códigos de error cuando encuentra mensajes %m de estilo printf.
Por ejemplo, el mensaje de registro: 'Failed to open file, error: %m'
a. Esta biblioteca genera:
Failed to open file, error: 1
b. El comando Log de macOS genera:
Failed to open file, error: no such file or directory
Esta biblioteca admite la mayoría de los objetos personalizados en los mensajes de registro. Sin embargo, los objetos no admitidos se codificarán en base64