在 macos 恢复模式中无法直接访问控制台或用户日志,但可通过终端挂载原系统卷(如 disk1s1),再从 /volumes/macintosh\ hd/library/logs/diagnosticreports/ 提取 .panic 等崩溃日志,或通过共享磁盘远程获取。

在 macOS 恢复模式中无法直接打开“控制台”App 或访问常规用户日志路径(如 /Library/Logs/DiagnosticReports),因为恢复环境是精简的只读系统,不加载用户空间服务和图形界面。但崩溃诊断日志仍可能存在于原系统卷中,只要磁盘可识别、未加密损坏,就能通过恢复模式中的终端手动提取。
确认崩溃日志是否还存在
macOS 在正常系统运行期间发生的 Kernel Panic、强制重启或异常关机,会将 .panic、.diag 等诊断报告写入原系统卷的 /Library/Logs/DiagnosticReports/ 目录。这些文件不会自动同步到恢复分区,所以必须先挂载原系统宗卷才能读取。
- 启动进入恢复模式:关机后按住 Command + R 开机,直到出现地球图标或恢复窗口
- 打开“终端”:从顶部菜单栏选择“实用工具” → “终端”
- 列出已识别的宗卷:
diskutil list,找到标有 Apple_APFS 或 Macintosh HD 的主系统盘(通常为disk1s1或类似) - 挂载它(假设宗卷标识为
disk1s1):diskutil mount disk1s1;成功后会显示“mounted at /Volumes/Macintosh HD”
用终端导出崩溃日志文件
挂载成功后,即可访问原系统中的日志目录。崩溃报告一般以时间戳命名,含 kernel、panic、shutdown 等关键词。
macOS 微信消息自动化工具。通过 GUI 自动化实现:发送消息给指定联系人、读取聊天内容、监控新消息。适用于需要自动化微信操作的场景,如定时发送、批量回复、消息备份等。依赖 peekaboo 进行屏幕截图和 UI 交互。仅支持 macOS。开源地址:https://github.com/chairmanmia...
- 查看是否存在崩溃报告:
ls -t /Volumes/Macintosh\ HD/Library/Logs/DiagnosticReports/*.panic 2>/dev/null - 若想导出最新一份到外部设备(例如已接入的 USB 驱动器),先确认其挂载路径:
ls /Volumes/,假设显示MyUSB - 复制最新 panic 文件:
cp "$(ls -t /Volumes/Macintosh\ HD/Library/Logs/DiagnosticReports/*.panic | head -n1)" /Volumes/MyUSB/kernel_last.panic - 也可一并导出 shutdown 报告:
cp /Volumes/Macintosh\ HD/Library/Logs/DiagnosticReports/*shutdown* /Volumes/MyUSB/ 2>/dev/null
提取统一日志中的崩溃上下文(需原系统启用日志持久化)
macOS 11 及以后默认开启统一日志(Unified Logging),但恢复模式下的 log 命令无法直接读取原系统日志数据库(/var/db/diagnostics),除非手动挂载并指定路径。更可靠的方式是导出原始日志归档:
- 检查原系统是否有压缩日志包:
ls /Volumes/Macintosh\ HD/var/db/diagnostics/*.logarchive - 若有,可复制整个归档:
cp -R /Volumes/Macintosh\ HD/var/db/diagnostics/*.logarchive /Volumes/MyUSB/ - 归档文件可在另一台正常 Mac 上用“控制台”App 打开分析(拖入控制台窗口即可)
替代方案:用“共享磁盘”功能远程获取(仅限 Apple 芯片 Mac)
搭载 Apple 芯片的 Mac 在恢复模式中提供“共享磁盘”选项,可让另一台 Mac 通过网络直接访问本机磁盘内容,无需 USB 设备。
- 在恢复模式中,选择“实用工具” → “共享磁盘”
- 按提示启用,并记下显示的 IP 地址(如
192.168.1.100) - 在另一台 Mac 的访达中,按 Cmd + K,输入
smb://192.168.1.100,连接后浏览Macintosh HD中的/Library/Logs/DiagnosticReports/ - 直接拖出所需 .panic 或 .diag 文件










