Відповіді:
Стандартні пакети інсталятора OS X можна легко переглянути. Одним із інструментів для цього є підозрілий пакет , плагін QuickLook, який показує файли та сценарії, що містяться в пакеті встановлення.
Під час встановлення ви можете контролювати доступ до файлової системи за допомогою таких інструментів, як opensnoop
або fs_usage
(обидва утиліти командного рядка).
Ви можете показати файли, які скопіював інсталятор, натиснувши команду-I:
Або з lsbom:
$ lsbom ~/Desktop/KeyRemap4MacBook.pkg/Contents/Archive.bom
. 40755 501/20
./Library 40755 0/0
./Library/LaunchAgents 40755 0/0
./Library/LaunchAgents/org.pqrs.KeyRemap4MacBook.server.plist 100644 0/0 485 2125025754
...
pkg
, створений інструментами розробників Apple і порівнянний з MSI в Windows. Якщо розробник розробив своє власне рішення, ви самостійно потребуєте моніторингу файлової системи та подібних способів вирішення.