Microsoft frigiver Process Monitor-værktøjet Procmon til Linux

Prøv Vores Instrument Til At Fjerne Problemer

Microsoft afslørede for nogen tid siden, at den havde planer om at porte nogle af de værktøjer, som Sysinternals leverede til Linux. Et af de nævnte værktøjer var Process Monitor eller kort ProcMon, og et eksempel af applikationen er nu tilgængelig for Linux.

Process Monitor er et avanceret overvågningsværktøj til Windows, der viser data i realtid såsom Registrering, proces og trådaktivitet. Det er et kraftfuldt værktøj, der understøtter logging af oplysningerne til filer til senere analyse.

Programmet er meget konfigurerbart, understøtter ikke-destruktive filtre, indfangning af trådstakke, procesdetaljer indfangning og logging af starttid for operationer.

Linux-versionen af ​​Procmon er nu tilgængelig på GitHub. Open source-værktøjet er blevet frigivet som et eksempel.

procmon linux

Da det er frigivet som en forhåndsvisning, er det begrænset til systemer, der kører Ubuntu 18.04 med kerne 4.18 op til 5.3 på dette tidspunkt. Flere brugere forsøgte at bygge eller installere procesmonitorværktøjet på Ubuntu 20.04-systemer og mislykkedes.

Microsoft planlægger at tilføje flere konfigurationer til systemkravene i fremtiden for at tage disse systemer i betragtning.

Installationsinstruktioner på Ubuntu 18.04-enheder er ligetil. Kør følgende kommandoer:

  1. wget -q https://packages.microsoft.com/config/ubuntu/$(lsb_release -rs) /packages-microsoft-prod.deb -O package-microsoft-prod.deb
    sudo dpkg -i pakker-microsoft-prod.deb
  2. sudo apt-get-opdatering
  3. sudo apt-get install procmon

Build-instruktioner findes også på projektets GitHub-websted, og Linux-brugere kan muligvis downloade en .deb-fil fra udgivelsesafsnittet på projektets GitHub-side.

procmon linux

Du kan køre procmon -h efter installationen for at få vist hjælpeskærmen. Her er et par eksempler på kommandoer, som du muligvis kører:

  • sudo procmon // kører procesovervågningsværktøjet til at spore alle processer og syscalls.
  • sudo procmon -p 1337 -c procmon.db // sporer processen 1337 i hovedløs tilstand og gemmer dataene til filen procmon.db
  • sudo procmon -p 1337 -e læse, skrive, åbne // spore syscalls læse, skrive og opennat af proces 1337
  • sudo procmon -f procmon.db // åbner sporingsfilen procmon.db i grænsefladen.

Lukende ord

Procmon er et kraftfuldt systemovervågningsværktøj til avanceret anvendelse. Linux-versionen kommer uden hjælpefilen, som Windows-versionen af ​​Procmon inkluderer. Da det tilbydes som en forhåndsvisning, er det muligt, at en hjælpefil leveres, når programmet tilbydes som en stabil frigivelse.