Existe uma ferramenta como fs_usage que mostra os bytes específicos sendo lidos ou escritos?

1

Trabalhando em um projeto para fazer engenharia reversa de alterações nos aplicativos de correio para arquivos de chaves. Usando o fs_usage, posso ver # de bytes gravados no arquivo keychain, mas não consigo determinar dinamicamente exatamente qual conteúdo está sendo alterado

Pensamentos, abordagens muito apreciadas /

obrigado LightworksGal

    
por LightworksGal 10.12.2010 / 03:52

1 resposta

1

ktrace ou dtrace permitirá que você veja leituras e gravações em arquivos no OSX ( strace é o equivalente do Linux), entre muitos outros dados que você precisará filtrar.

    
por 10.12.2010 / 05:13