【发布时间】:2015-02-20 21:50:43
【问题描述】:
目标是检查任何进程传递给特定系统调用(例如 exec、open 等)的参数。
来自official documentation,没有描述记录函数参数的能力(主要看“函数”跟踪器,因为我不需要图表)。
如果我真的可以在 ftrace 的框架内做到这一点,我想确保我不会忽略某些东西并浪费时间使用更奇特的东西。
【问题讨论】:
-
如果您只是在寻找来自用户空间的系统调用及其参数,那么您需要简单的用户空间实用程序
strace。
标签: linux-kernel trace ftrace