Glossaire
tracev3
Le format binaire dans lequel macOS stocke les journaux unifiés : un en-tête, des catalogues et des chunksets d'entrées compressés en LZ4.
Un fichier .tracev3 est l'endroit où logd écrit les entrées de la journalisation unifiée. Il s'agit d'une suite de chunks, chacun précédé d'un préambule de 16 octets : un en-tête (tag 0x1000) contenant l'UUID de démarrage, le build et le modèle matériel ; des catalogues (0x600b) qui listent les processus et les subsystems ; et des chunksets (0x600d), blocs compressés contenant les entrées firehose, les chaînes surdimensionnées et les statedumps.
Ces fichiers se trouvent dans Persist, Special, Signpost et HighVolume sous /private/var/db/diagnostics. Voir le format tracev3 expliqué.