В Linux вы можете использовать strace
для отслеживания событий следующего типа:
strace -f -p <PID> -e trace=file
В Solaris вы можете использовать dtrace
. Обратите внимание на инструмент DTraceToolkit opensnoop
, который по умолчанию установлен в Solaris 11 в папке / usr / dtrace / DTT / Bin / opensnoop
.
/usr/dtrace/DTT/Bin/opensnoop -p <pid>