Η Microsoft κυκλοφορεί το εργαλείο Monitor Process Procmon για Linux

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων

Η Microsoft αποκάλυψε πριν από λίγο καιρό ότι είχε σχέδια να μεταφέρει ορισμένα από τα εργαλεία που παρέχονται από το Sysinternals στο Linux. Ένα από τα εργαλεία που αναφέρθηκαν ήταν το Process Monitor ή το Short ProcMon, και μια προεπισκόπηση της εφαρμογής είναι πλέον διαθέσιμη για Linux.

Το Process Monitor είναι ένα προηγμένο εργαλείο παρακολούθησης για τα Windows που εμφανίζει δεδομένα σε πραγματικό χρόνο όπως το μητρώο, τη διαδικασία και τη δραστηριότητα νήματος. Είναι ένα ισχυρό εργαλείο που υποστηρίζει την καταγραφή των πληροφοριών σε αρχεία για μελλοντική ανάλυση.

Το πρόγραμμα είναι εξαιρετικά διαμορφώσιμο, υποστηρίζει μη καταστρεπτικά φίλτρα, τη σύλληψη στοιβών νήματος, τη λήψη λεπτομερειών διαδικασίας και την καταγραφή του χρόνου εκκίνησης των λειτουργιών.

Η έκδοση Linux του Procmon είναι πλέον διαθέσιμη στο GitHub. Το εργαλείο ανοιχτού κώδικα κυκλοφόρησε ως προεπισκόπηση.

procmon linux

Δεδομένου ότι κυκλοφορεί ως προεπισκόπηση, περιορίζεται σε συστήματα που εκτελούν το Ubuntu 18.04 με πυρήνα 4.18 έως 5.3 τη στιγμή της σύνταξης. Πολλοί χρήστες προσπάθησαν να δημιουργήσουν ή να εγκαταστήσουν το εργαλείο παρακολούθησης διεργασίας σε συστήματα Ubuntu 20.04 και απέτυχαν.

Η Microsoft σκοπεύει να προσθέσει περισσότερες διαμορφώσεις στις απαιτήσεις συστήματος στο μέλλον για να λάβει υπόψη αυτά τα συστήματα.

Οι οδηγίες εγκατάστασης σε συσκευές Ubuntu 18.04 είναι απλές. Εκτελέστε τις ακόλουθες εντολές:

  1. wget -q https://packages.microsoft.com/config/ubuntu/$(lsb_release -rs) /packages-microsoft-prod.deb -O πακέτα-microsoft-prod.deb
    sudo dpkg -i πακέτα-microsoft-prod.deb
  2. sudo apt-get ενημέρωση
  3. sudo apt-get εγκατάσταση εγκατάστασης

Οι οδηγίες κατασκευής παρέχονται επίσης στον ιστότοπο του GitHub του έργου και οι χρήστες Linux μπορούν να κατεβάσουν ένα αρχείο .deb από το τμήμα εκδόσεων στη σελίδα GitHub του έργου.

procmon linux

Μπορείτε να εκτελέσετε το procmon -h μετά την εγκατάσταση για να εμφανιστεί η οθόνη βοήθειας. Ακολουθούν μερικά παραδείγματα εντολών που μπορείτε να εκτελέσετε:

  • Το sudo procmon // εκτελεί το εργαλείο παρακολούθησης διεργασιών για τον εντοπισμό όλων των διαδικασιών και των διακοπών λειτουργίας.
  • Το sudo procmon -p 1337 -c procmon.db // εντοπίζει τη διαδικασία 1337 σε λειτουργία χωρίς κεφαλή και αποθηκεύει τα δεδομένα στο αρχείο procmon.db
  • sudo procmon -p 1337 -e read, write, openat // traces syscalls read, write και opennat της διαδικασίας 1337
  • sudo procmon -f procmon.db // ανοίγει το αρχείο ιχνών procmon.db μέσα στη διεπαφή.

Κλείσιμο λέξεων

Το Procmon είναι ένα ισχυρό εργαλείο παρακολούθησης συστήματος για προχωρημένες χρήσεις. Η έκδοση Linux παρέχεται χωρίς το αρχείο βοήθειας που περιλαμβάνει η έκδοση των Windows του Procmon. Δεδομένου ότι προσφέρεται ως προεπισκόπηση, είναι πιθανό να παρέχεται ένα αρχείο βοήθειας όταν το πρόγραμμα προσφέρεται ως σταθερή έκδοση.