Microsoft опублікувала вихідний код утиліти ProcMon (Монітор процесів) для Linux
Microsoft опублікувала вихідний код утиліти ProcMon (монітор процесів) для Linux. Утиліта Process Monitor була включена в пакет Sysinternals для Windows і тепер адаптована для Linux. Трасування в Linux організовано за допомогою BCC ( BPF Compiler Collection), що дозволяє створювати ефективні програми BPF для трасування і маніпулювання структурами ядра. Готові до установки пакети генеруються для Ubuntu Linux.
Утиліта надає простий консольний інтерфейс для моніторингу стану процесів в системі і аналізу активності доступу до системних викликів. Наприклад, можна переглянути зведені звіти по всіх процесах і системних викликах, включити відстеження доступу до системних викликів заданих процесів, почати моніторинг активації тих чи інших системних викликів. Ви можете вивести інформацію на екран або записати операцію дампа в файл.