测试系统完整性保护SIP的方法(不是关于如何启用/禁用)?


11

当我第一次开始使用10.11 El Capitan时,我必须禁用SIP才能运行某些程序并避免崩溃。崩溃很可能是由于我从较旧的软件安装中遗留下来的一些kext等造成的。不确定。

有没有办法使SIP进行测试,以查看我是否在不允许保护机器的保护区域中安装了不允许的辅助设备或其他物品?我真的不想经历大量的引导迭代过程,希望找到挂起或崩溃机器的东西。

换句话说,这与如何启用或禁用SIP无关,而与如何编程或自动化测试以确定SIP的状态有关。



我认为我们应该关闭副本
JMY1000,2016年

我认为,如果不启用/禁用并重新启动几次,就无法“测试” SIP。
fsb

有没有一种方法可以检查文件权限,以查看SIP保护的文件夹中不允许的内容?
211奥克兰,2016年

我可以想到几种方法-在测试它们时请紧紧握住-这应该保持IMO的状态。
bmike

Answers:


18

我知道您可以使用以下命令检查终端中SIP是打开还是关闭:

csrutil status

我认为您可能正在寻找更详细的分析。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.