Skip to content

Glossar

tracev3

Das Binärformat, in dem macOS Unified-Log-Einträge speichert: ein Header, Kataloge und LZ4-komprimierte Chunksets mit Protokolleinträgen.

In eine .tracev3-Datei schreibt logd die Einträge des Unified Logging. Sie ist eine Folge von Chunks mit jeweils einer 16-Byte-Präambel: ein Header (Tag 0x1000) mit Boot-UUID, Build und Hardwaremodell; Kataloge (0x600b), die Prozesse und Subsysteme auflisten; und Chunksets (0x600d), komprimierte Blöcke mit Firehose-Einträgen, Oversize-Strings und Statedumps.

Die Dateien liegen in Persist, Special, Signpost und HighVolume unter /private/var/db/diagnostics. Siehe das tracev3-Format erklärt.