哪个进程创buildcracker文件?

大量的名为FOO **的裂解器文件是由一些进程创build的。 我执行了下面的命令来find肇事进程lsof -f -F / tmp / *

但没有发现任何有用的东西。

有什么更好的方法来捕捉罪魁祸首的过程。

lsof |grep FOO # should give a listing of processes that are creating at that time files with the name FOO 

如果没有这个输出,你可能需要每分钟设置一个cronjob do列表 – 我想可能这个进程并不是一直在运行。 如果在创build文件时没有任何东西出现

 stat FOO 

看看所有者/权限/修改时间等,看看有什么东西可以告诉你的东西

您将需要使用审计子系统来追踪stream氓stream程。