더 귀찮은 것 같습니다. Linux 2.6.13 이후에 제공되는 inotify 메커니즘은 파일이 삭제되는 시기를 모니터링할 수 있지만 삭제자의 정보를 얻는 것이 쉽지 않을 수 있습니다.
좀 우회하려면 연결 해제 함수를 작성하고 연결 해제 시스템 호출을 래핑하고 호출에서 제공한 파일 이름, 호출 프로세스의 pid 및 기타 정보를 어딘가에 저장한 다음 시스템의 연결 해제 함수를 다음의 LD_PRELOAD 메커니즘으로 대체합니다. 리눅스. 삭제자가 정적으로 링크/어셈블하지 않고 링크 해제를 직접 호출하는 경우 결과가 표시되어야 합니다.
더 귀찮은 것 같습니다. Linux 2.6.13 이후에 제공되는 inotify 메커니즘은 파일이 삭제되는 시기를 모니터링할 수 있지만 삭제자의 정보를 얻는 것이 쉽지 않을 수 있습니다.
좀 우회하려면 연결 해제 함수를 작성하고 연결 해제 시스템 호출을 래핑하고 호출에서 제공한 파일 이름, 호출 프로세스의 pid 및 기타 정보를 어딘가에 저장한 다음 시스템의 연결 해제 함수를 다음의 LD_PRELOAD 메커니즘으로 대체합니다. 리눅스. 삭제자가 정적으로 링크/어셈블하지 않고 링크 해제를 직접 호출하는 경우 결과가 표시되어야 합니다.