Verfolgen Sie die Nutzung von Linux-Kernelmodulen im Zeitverlauf

Verfolgen Sie die Nutzung von Linux-Kernelmodulen im Zeitverlauf

Ich möchte über mehrere Wochen hinweg verfolgen, welche Module vom Linux-Kernel geladen werden.

F: Wie kann ich jeden Modulladevorgang in einer Datei protokollieren?

Antwort1

Ich empfehle Ihnen, es zu versuchenSystemTap.

Dieses SystemTap-Skript ist ein gutes Beispiel. Es verfolgt das Stoppen/Starten von Prozessen sowie das Laden/Löschen von Kernelmodulen. Der Aspekt des Stoppens/Startens von Prozessen lässt sich leicht entfernen.

https://sourceware.org/systemtap/examples/process/procmod_watcher.stp

verwandte Informationen