Η Microsoft κυκλοφορεί το εργαλείο Monitor Process Procmon για Linux
- Κατηγορία: Εταιρείες
Η Microsoft αποκάλυψε πριν από λίγο καιρό ότι είχε σχέδια να μεταφέρει ορισμένα από τα εργαλεία που παρέχονται από το Sysinternals στο Linux. Ένα από τα εργαλεία που αναφέρθηκαν ήταν το Process Monitor ή το Short ProcMon, και μια προεπισκόπηση της εφαρμογής είναι πλέον διαθέσιμη για Linux.
Το Process Monitor είναι ένα προηγμένο εργαλείο παρακολούθησης για τα Windows που εμφανίζει δεδομένα σε πραγματικό χρόνο όπως το μητρώο, τη διαδικασία και τη δραστηριότητα νήματος. Είναι ένα ισχυρό εργαλείο που υποστηρίζει την καταγραφή των πληροφοριών σε αρχεία για μελλοντική ανάλυση.
Το πρόγραμμα είναι εξαιρετικά διαμορφώσιμο, υποστηρίζει μη καταστρεπτικά φίλτρα, τη σύλληψη στοιβών νήματος, τη λήψη λεπτομερειών διαδικασίας και την καταγραφή του χρόνου εκκίνησης των λειτουργιών.
Η έκδοση Linux του Procmon είναι πλέον διαθέσιμη στο GitHub. Το εργαλείο ανοιχτού κώδικα κυκλοφόρησε ως προεπισκόπηση.
Δεδομένου ότι κυκλοφορεί ως προεπισκόπηση, περιορίζεται σε συστήματα που εκτελούν το Ubuntu 18.04 με πυρήνα 4.18 έως 5.3 τη στιγμή της σύνταξης. Πολλοί χρήστες προσπάθησαν να δημιουργήσουν ή να εγκαταστήσουν το εργαλείο παρακολούθησης διεργασίας σε συστήματα Ubuntu 20.04 και απέτυχαν.
Η Microsoft σκοπεύει να προσθέσει περισσότερες διαμορφώσεις στις απαιτήσεις συστήματος στο μέλλον για να λάβει υπόψη αυτά τα συστήματα.
Οι οδηγίες εγκατάστασης σε συσκευές Ubuntu 18.04 είναι απλές. Εκτελέστε τις ακόλουθες εντολές:
- wget -q https://packages.microsoft.com/config/ubuntu/$(lsb_release -rs) /packages-microsoft-prod.deb -O πακέτα-microsoft-prod.deb
sudo dpkg -i πακέτα-microsoft-prod.deb - sudo apt-get ενημέρωση
- sudo apt-get εγκατάσταση εγκατάστασης
Οι οδηγίες κατασκευής παρέχονται επίσης στον ιστότοπο του GitHub του έργου και οι χρήστες Linux μπορούν να κατεβάσουν ένα αρχείο .deb από το τμήμα εκδόσεων στη σελίδα GitHub του έργου.
Μπορείτε να εκτελέσετε το procmon -h μετά την εγκατάσταση για να εμφανιστεί η οθόνη βοήθειας. Ακολουθούν μερικά παραδείγματα εντολών που μπορείτε να εκτελέσετε:
- Το sudo procmon // εκτελεί το εργαλείο παρακολούθησης διεργασιών για τον εντοπισμό όλων των διαδικασιών και των διακοπών λειτουργίας.
- Το sudo procmon -p 1337 -c procmon.db // εντοπίζει τη διαδικασία 1337 σε λειτουργία χωρίς κεφαλή και αποθηκεύει τα δεδομένα στο αρχείο procmon.db
- sudo procmon -p 1337 -e read, write, openat // traces syscalls read, write και opennat της διαδικασίας 1337
- sudo procmon -f procmon.db // ανοίγει το αρχείο ιχνών procmon.db μέσα στη διεπαφή.
Κλείσιμο λέξεων
Το Procmon είναι ένα ισχυρό εργαλείο παρακολούθησης συστήματος για προχωρημένες χρήσεις. Η έκδοση Linux παρέχεται χωρίς το αρχείο βοήθειας που περιλαμβάνει η έκδοση των Windows του Procmon. Δεδομένου ότι προσφέρεται ως προεπισκόπηση, είναι πιθανό να παρέχεται ένα αρχείο βοήθειας όταν το πρόγραμμα προσφέρεται ως σταθερή έκδοση.