mac上提取dmg或app内嵌.pkg文件需先挂载dmg或右键show package contents,再依次检查contents/resources/installers、packages、sharedsupport等目录,找到.pkg或.mpkg后拖出验证。
mac 上提取安装包(如 dmg 或 app)里的 .pkg 文件,关键在于识别封装结构并进入包内容查看。很多官方安装器(比如 hp、canon 驱动、adobe 套件等)会把真正的 .pkg 或 .mpkg 安装包藏在 app 或 dmg 内部,并不直接暴露给用户。
从 DMG 镜像中提取 pkg
DMG 是磁盘映像,挂载后相当于一个可浏览的卷宗。如果里面只有一个安装用的 .app 文件,真正的 pkg 很可能就藏在它里面;如果 DMG 里直接有 .pkg 文件,双击即可看到或复制。
- 双击打开 DMG 文件,它会挂载为一个新卷(例如出现在桌面或访达侧边栏)
- 检查根目录:是否有明显命名的 .pkg 或 .mpkg 文件?有则直接拖出保存
- 若只有 .app 文件(如 Install MyApp.app),右键 → Show Package Contents
- 依次进入 Contents/Resources/Installers 或 Contents/Packages 目录
- 里面通常就是真正的安装包(.pkg 或 .mpkg),拖到桌面即可使用
从安装用的 .app 中提取 pkg
这类 .app 不是普通应用,而是 macOS Installer 的前端包装器,本质是 bundle 目录,内部包含完整的安装逻辑和子安装包。
- 在访达中右键点击该 .app 文件 → 选择 Show Package Contents
- 打开后重点查看以下路径:
• Contents/Resources/Installers/
• Contents/Packages/
• Contents/SharedSupport/(部分 Adobe、Microsoft 安装器放这里) - 找到扩展名为 .pkg 或 .mpkg 的文件,直接拖出即可
- 若看到的是 .dist 文件,那是描述性安装脚本,不是可执行 pkg,不用提取
从 App Store 下载过程中抓取 pkg
App Store 安装时会先下载 .pkg 到缓存目录,但安装完成后自动删除。必须在安装进行中快速定位。
- 打开“活动监视器”,搜索进程名 storedownloadd 或 installd
- 选中对应进程 → 点击顶部工具栏“检查”按钮(或按 ⌘+I)→ 切换到“打开的文件和端口”标签
- 滚动查找路径含 .pkg 的条目(常见路径类似:
/private/var/folders/xx/xxx/C/com.apple.appstore/xxxxxx.pkg) - 复制该完整路径 → 在访达中按 ⌘+⇧+G 粘贴并前往 → 找到后立即复制出来(安装完成即被系统清除)
小提示:确认提取成功与否
提取出的文件是否真是可用 pkg?简单验证方法:
- 右键该文件 → “显示简介”,看“种类”是否为 Installer package
- 双击它,应能正常打开 macOS 安装器界面(不会报错或闪退)
- 终端中运行
xar -t /path/to/file.pkg | head -5,能看到 archive.bom、Payload 等条目即为有效 XAR 容器










