filebyproc.d
位于DTraceToolkit的Proc
文件夹下,其功能是打印进程打开的文件名。脚本代码就一行(略去版权信息):
syscall::open*:entry { printf("%s %s", execname, copyinstr(arg0)); }
脚本代码分析如下:
监听所有open
相关函数的entry probe
,如果触发,就打印进程名(execname
)和文件名(arg0
)。
执行脚本,输出如下:
root# ./filebyproc.d
dtrace: script './filebyproc.d' matched 7 probes[......]