ktrace
ou dtrace
permitirá que você veja leituras e gravações em arquivos no OSX ( strace
é o equivalente do Linux), entre muitos outros dados que você precisará filtrar.
Trabalhando em um projeto para fazer engenharia reversa de alterações nos aplicativos de correio para arquivos de chaves. Usando o fs_usage, posso ver # de bytes gravados no arquivo keychain, mas não consigo determinar dinamicamente exatamente qual conteúdo está sendo alterado
Pensamentos, abordagens muito apreciadas /
obrigado LightworksGal
Tags debug filesystems macos