A Microsoft közzétette a ProcMon megfigyelő segédprogram nyílt forráskódú Linux-verzióját.

Microsoft közzétett az MIT licenc alatt a ProcMon (Process Monitor) segédprogram forrásszövegei Linuxhoz. A segédprogramot eredetileg a Sysinternals for Windows programcsomag részeként szállították, most pedig Linuxra adaptálták. A Linuxban a nyomkövetést eszközök segítségével szervezik BCC (BPF Compiler Collection), amely lehetővé teszi hatékony BPF programok létrehozását a kernelstruktúrák nyomon követésére és manipulálására. Telepítésre kész csomagok alakított Ubuntu Linuxhoz.

A segédprogram egyszerű konzolfelületet biztosít a rendszer folyamatainak állapotának figyeléséhez és a rendszerhívásokhoz való hozzáférési tevékenység elemzéséhez. Például megtekintheti az összes folyamatról és rendszerhívásról összefoglaló jelentéseket, engedélyezheti a megadott folyamatok rendszerhívásaihoz való hozzáférés nyomon követését, és elkezdheti bizonyos rendszerhívások aktiválásának figyelését. Információkat jeleníthet meg a képernyőn, vagy műveletek kiíratását írhatja egy fájlba.

A Microsoft közzétette a ProcMon megfigyelő segédprogram nyílt forráskódú Linux-verzióját.

Forrás: opennet.ru

Hozzászólás