适用于 Linux 的 Procmon 替代方案 -
什么是僧人
Monks 是一个内核模块,它劫持 sys 调用,跟踪哪些进程调用了哪些 sys 调用,使用了什么参数,返回值是什么等,并将该信息发送到一个不错的 ncurses 接口。
换句话说,Monks 就像strace ,但可以跟踪任何级别的任何用户的所有和每一个进程。
这就是它的工作原理:
为什么叫这个名字?
一开始我Procmon项目命名为Procmon ,但是因为这个名字已经是注册商标,不想Procmon ,所以我决定叫它Monks ,它代表MONitoring Kernel Syscalls 。
设置僧侣
请记住,这是一个 WIP,您最终可能会得到一个完全冻结的内核! 不要在生产机器上运行这一点。 我不对任何数据丢失或以任何方式损坏负责。 也就是说,我每天都在相当多的虚拟机上测试这个模块,准确地说是 7。 x86 和
2021-06-23 12:04:52
438KB
C
1