2011-11-26 4 views

답변

1

원본 실행 파일을 별도로 옮기고 원본을 실행하고 실행 및 종료 할 때보고하는 래퍼로 바꿀 수 있습니다.

시스템의 모든 프로세스의 시작과 종료를 기록하는 acctonlastcomm 명령을 볼 수 있습니다.

dtrace를 사용하면 원하는 것을 확실히 할 수 있지만 사용하기가 다소 복잡합니다. 이렇게하기 위해서는 아마도 상당한 양의 학습을해야 할 것입니다. 나는 dtrace 스크립트를 작성하는 것에 대해 많이 알지 못하지만, 아마 execsnoop으로 시작할 것입니다.

+0

dtrace가 필요한 것 같습니다. 나는 그것을 들여다 볼 것이다. –

관련 문제