要查看已加载的kext,运行sudo kextstat -l | grep -v com.apple;查看已安装未加载的kext需检查/library/extensions/等目录;图形化管理通过系统设置→隐私与安全性→扩展实现。

查看已加载的内核扩展(KEXT)
macOS 中的“驱动程序”主要体现为内核扩展(Kernel Extension,简称 KEXT),它们在系统启动或设备接入时被动态加载,直接影响硬件兼容性与系统稳定性。要确认当前实际运行的驱动级模块,必须检查已加载的 KEXT 列表,而非仅看安装文件。
打开“终端”应用(可在“启动台 → 其他”中找到)。
输入以下命令并回车执行:sudo kextstat -l | grep -v com.apple。需输入管理员密码;【该命令仅显示第三方非 Apple 签名的已加载 KEXT,排除系统自带驱动后更聚焦可疑或新增驱动】。
输出结果中每行包含索引号、引用计数、地址、大小、名称(Bundle ID)及版本,例如:123 0 0xffffff7f83a4c000 0x15000 com.realtek.network.RTKNet (1.0.0)——其中 com.realtek.network.RTKNet 即为 Realtek 网卡驱动标识符。
若需查看全部 KEXT(含 Apple 官方),可省略 grep -v com.apple,但输出将超过 300 行,干扰关键信息识别。
查看已安装但未加载的 KEXT 文件
有些驱动以 .kext 包形式存在于磁盘但未被系统加载(如禁用状态、架构不匹配或 SIP 阻止),需手动扫描文件系统定位其物理存在。
在终端中依次执行:
ls /Library/Extensions/ → 查看用户级第三方 KEXT(需手动安装,常见于显卡、声卡、USB 控制器驱动)。
ls /System/Library/Extensions/ → 查看 macOS 自带的系统级 KEXT(macOS Ventura 及更新版本中该目录受 SIP 保护,普通用户无法写入)。
ls ~/Library/Extensions/ → 检查当前用户私有目录下的 KEXT(极少见,仅部分旧版开发工具或测试驱动使用)。
注意:【SIP(系统完整性保护)启用时,/System/Library/Extensions/ 下未签名或修改过的 KEXT 将被系统忽略,不会加载】;若发现可疑 .kext 文件但 kextstat 未列出,大概率是因 SIP 阻止或签名失效导致未激活。
通过系统设置查看图形化扩展状态
macOS 不提供独立的“驱动管理器”,但部分硬件相关扩展(如显示器校准、触控板增强、音频接口控制)会以“系统扩展”形式注册,并出现在隐私与安全性设置中,这是用户可交互的唯一图形界面入口。
方法一:适用于 macOS Ventura 及更新系统
点击苹果菜单 → “系统设置” → 左侧边栏滚动到底部 → “隐私与安全性” → 右侧向下查找并点击“扩展”。
在“扩展”页面顶部切换标签页:“系统扩展”会列出已启用/禁用的第三方内核级服务(如 Logitech Options、Elgato Stream Deck、Blackmagic Desktop Video),点击任一项目可查看开发者、权限说明及开关按钮。
方法二:适用于 macOS Monterey 或更早版本
点击苹果菜单 → “系统偏好设置” → 点击“扩展”图标 → 左侧边栏选择“内核扩展”标签页。
此处显示的条目与 kextstat 输出强关联,但仅限已注册且未被 SIP 屏蔽的包;若某 KEXT 出现在这里却呈灰色不可点,说明它已被系统拒绝加载。
验证驱动是否真正生效
仅看到 KEXT 名称或文件存在,不代表驱动正在正确工作。必须结合硬件响应行为交叉验证。
第一步:插入对应硬件(如 USB 声卡、雷电显卡坞、指纹读卡器)。
第二步:打开“系统设置” → “蓝牙”或“显示器”或“声音”等对应硬件设置页,观察设备是否被识别并可配置。
第三步:若无响应,打开“活动监视器” → 点击顶部“查看” → “列” → 勾选“路径”,再在进程列表中搜索该 KEXT 名称(如 RTKNet 或 Blackmagic),确认其关联进程是否存在且 CPU 占用正常。
第四步:终端执行 system_profiler SPUSBDataType | grep -A 5 -B 5 "Product"(USB 设备)或 system_profiler SPThunderboltDataType(雷电设备),查看硬件是否被底层枚举成功;若设备未出现在 system_profiler 输出中,说明驱动未接管或硬件未被识别,KEXT 加载失败。











