开发者社区> 问答> 正文

如何在Linux下用c语言创建守护进程并监控系统运行期间的所有进程?

要求记录的信息包括:进程pid,可执行程序名称,用户名,创建时间,撤销时间。

老师布置的一道作业题。自己google过了,也上数据库搜了别人的论文看,但是他们都只讲了怎么创建守护进程。
给点提示就好,我再自行解决。谢谢!

展开
收起
a123456678 2016-06-16 16:40:08 2546 0
1 条回答
写回答
取消 提交回答
  • 方法1. 使用inotify实时监控/proc下面的文件变动即可(有可能进程启动、结束太快来不及读取文件内容从而没捕捉到必要信息)
    方法2. 使用ptrace监控所有进程的fork/clone/vfork/execve/exit/exit_group等系统调用(对系统性能影响太大)
    方法3. 写内核模块,hook一些关键的地方。想简单一些的话可以定时过task_struct的链表(从init_task开始)。

    2019-07-17 19:41:19
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载