Microsoft vabastab protsessi jälgimise tööriista Procmon Linuxi jaoks
- Kategooria: Ettevõtted
Microsoft avalikustas mõni aeg tagasi, et tal on kavas mõned Sysinternalsi pakutavad tööriistad Linuxi külge portida. Üks mainitud tööriistu oli Process Monitor ehk lühike ProcMon, ja eelvaade rakenduse versioon on nüüd saadaval Linuxi jaoks.
Protsessimonitor on Windowsi täiustatud jälgimisriist, mis kuvab reaalajas andmeid, näiteks registrit, protsessi ja lõime tegevust. See on võimas tööriist, mis toetab teabe logimist failidesse hilisemaks analüüsiks.
Programm on väga konfigureeritav, see toetab mittepurustavaid filtreid, niitide virnade hõivamist, protsessi üksikasjade hõivamist ja toimingute alglaadimise aja logimist.
Procmoni Linuxi versioon on nüüd saadaval GitHubis. Avatud lähtekoodiga tööriist on välja antud eelvaatena.
Kuna see on välja antud eelvaatena, on see piiratud süsteemidega Ubuntu 18.04, mille kirjutamise ajal on kernel 4.18 kuni 5.3. Mitmed kasutajad proovisid protsessimonitori tööriista Ubuntu 20.04 süsteemidesse ehitada või installida ja ebaõnnestusid.
Microsoft kavatseb tulevikus süsteeminõuetele lisada veel konfiguratsioone, et neid süsteeme arvesse võtta.
Ubuntu 18.04 seadmetele on paigaldusjuhised selged. Käivitage järgmised käsud:
- vidin -q https://packages.microsoft.com/config/ubuntu/$(lsb_release -rs) /packages-microsoft-prod.deb -O Paketid-microsoft-prod.deb
sudo dpkg -i paketid-microsoft-prod.deb - sudo apt-get update
- sudo apt-get install procmon
Koostamisjuhised on saadaval ka projekti GitHubi veebisaidil ja Linuxi kasutajad võivad .deb-faili alla laadida väljalaskeosa projekti GitHubi lehel.
Pärast installiekraani saate abiekraani kuvamiseks käivitada procmon -h. Siin on mõned käskude näited, mida võite käitada:
- sudo procmon // käivitab protsessimonitori tööriista kõigi protsesside ja süsteemikõnede jälgimiseks.
- sudo procmon -p 1337 -c procmon.db // jälgib protsessi 1337 peata režiimis ja salvestab andmed faili procmon.db
- sudo procmon -p 1337 -e loetakse, kirjutatakse, avatakse // jälgitakse protsessi 1337 süsteemikõnede lugemist, kirjutamist ja avamist
- sudo procmon -f procmon.db // avab liidese sees jälgimisfaili procmon.db.
Sõnade sulgemine
Procmon on võimas süsteemijälgimisriist edasijõudnutele. Linuxi versioon tuleb ilma abifailita, mille Procmoni Windowsi versioon sisaldab. Kuna seda pakutakse eelvaatena, on võimalik, et pärast faili stabiilse väljalaskena pakkumist antakse ka abifail.