首页 > 解决方案 > 有没有办法使用像 Sysdig 这样的系统来识别 Linux 信号处理的开始?

问题描述

我正在学习 Linux 信号处理。

我正在审核一个应用程序(使用 Sysdig),它正在运行。应用程序可以随时接收不同的信号,它为不同的信号定义了各种信号处理程序。我想知道是否有一种可靠的方法可以通过查看系统审计日志的输出来了解应用程序何时收到信号?

例如,当我RT_SIGRETURN在日志中看到系统调用时,我认为我可以可靠地判断信号已完成。

标签: linuxlinux-kernelsignals

解决方案


推荐阅读