1 votos

¿Cómo puedo ver los procesos de generación o las líneas de comandos de los programas?

Estoy intentando identificar qué procesos hijo genera un programa durante su ejecución. Lo ideal sería incluir cosas tales como la línea de comandos que se utiliza para lanzar. Efectivamente, estoy buscando el equivalente en OSX del Process Monitor de Sysinternals.

Necesita tener al menos algún tipo de capacidad de registro ya que los subprocesos son de corta duración, por lo que no pueden ser capturados / vistos en una aplicación normal como el Monitor de Actividad (si entiendo correctamente las limitaciones del Monitor de Actividad).

¿Alguien conoce algún programa en OSX con esta capacidad?

Gracias, señor.

3voto

Peleus Puntos 141

Así que la solución (guiada por Allan) fue utilizar OSQuery ( https://www.osquery.io/ ). Esto está disponible en OSX. Pude obtener la información que buscaba ejecutando los siguientes comandos.

sudo osqueryi --disable_audit=false --disable_events=false --audit_allow_config

seguida de la consulta

select * from process_events

¡Espero que ayude a alguien en la misma situación!

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X