<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы динамической отладки SystemTap 3.0</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html</link>
    <description>Состоялся (hhttps://sourceware.org/ml/systemtap/2016-q1/msg00179.html) релиз системы динамической трассировки SystemTap 3.0 (http://sourceware.org/systemtap/), предоставляющий для платформы Linux средства похожие на технологию DTrace. SystemTap позволяет организовать доскональное наблюдение за работающей Linux системой, производить сбор статистики о работе приложений, профилирование и контроль системных вызовов. Управление производится через интерфейс командной строки и специальный Си-подобный язык сценариев (http://sourceware.org/systemtap/documentation.html). Система протестирована с ядрами Linux начиная с версии 2.6.18 и заканчивая 4.6.0-rc0. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В развитии проекта участвуют такие компании как  Red Hat, IBM, Intel, Hitachi и Oracle. В каталоге примеров (http://sourceware.org/systemtap/examples/keyword-index.html) представлено более 150 скриптов на все случаи жизни, подходящие для слежения за распределением памяти, вводом/выводом, дисковыми операциями, сетевым трафиком (например, анализ работы NFS), работ</description>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (DmA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#24</link>
    <pubDate>Wed, 30 Mar 2016 06:21:00 GMT</pubDate>
    <description>&amp;gt; procmon + фильтры.&lt;br&gt;&lt;br&gt;procmon интересная штука, странно, что я ей раньше не пользовался, беру в арсенал.Спасибо. На виндовс 7 работает, а вот почему -то на виндовс 10 не стартует, но ничего и не сообщает.Прочитать лицензию дала. и тишина&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (azcore)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#23</link>
    <pubDate>Tue, 29 Mar 2016 20:52:55 GMT</pubDate>
    <description>можно попробовать messsage analyzer&lt;br&gt;&lt;br&gt;https://blogs.technet.microsoft.com/messageanalyzer/2015/06/08/process-tracking-with-message-analyzer/&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (nonymous)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#22</link>
    <pubDate>Tue, 29 Mar 2016 14:39:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Через wireshark &lt;br&gt;&amp;gt;&amp;gt; я вижу эти запросы днс, но от какой они точно программы &lt;br&gt;&amp;gt;&amp;gt; вышли не знаю. То есть, нужен отладчик уровня системных вызовов к &lt;br&gt;&amp;gt;&amp;gt; сетевым сервисам windows &lt;br&gt;&amp;gt; Может помочь мониторинг системных вызовов к Ws2_32.dll. Но для этого нужно запустить &lt;br&gt;&amp;gt; под трейсером/профайлером (допустим под Dr.Memory) конкретный exe-шник.&lt;br&gt;&amp;gt; Виндовый netstat наверное ничего не успеет (он тормоз, а тут короткоживущие UDP &lt;br&gt;&amp;gt; запросы). А вот tcpvcon.exe/tcpview.exe из SysInternals может помочь (не пробовал, но &lt;br&gt;&amp;gt; наверное наиболее подходящее).&lt;br&gt;&lt;br&gt;procmon + фильтры.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (freehck)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#21</link>
    <pubDate>Tue, 29 Mar 2016 14:22:29 GMT</pubDate>
    <description>Ну тут придётся иметь в виду, что тут потребуется отлавливать всех, кто открывает файлы на запись, иначе никак. Для файлового хранилища может немного увеличить время выполнения соответствующих системных вызовов. В принципе, всё, что нужно сделать - это выбрать нужный системный вызов. Первое, что приходит на ум по постановке задачи - это sys_open (2). Но может, автор найдёт для себя что-нибудь более подходящее. Может, ему хватит stat для какого-то начального анализа ситуации. Более подробно со списком системных вызовов можно ознакомиться например так:&lt;br&gt;&#037; less ~/linux/linux-4.3.5/arch/x86/entry/syscalls/syscall_64.tbl&lt;br&gt;(предполагая, что в ~/linux/linux-4.3.5 лежат сырцы актуального в системе ядра)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#20</link>
    <pubDate>Tue, 29 Mar 2016 11:50:39 GMT</pubDate>
    <description>хотя, нет, там имён процессов нет, только доступ&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#19</link>
    <pubDate>Tue, 29 Mar 2016 11:44:03 GMT</pubDate>
    <description>inotifywait -rm &amp;lt;каталог или файл&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (Аноим)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#18</link>
    <pubDate>Tue, 29 Mar 2016 10:51:00 GMT</pubDate>
    <description>&amp;gt; Я так понимаю, что с помощью этой штуки получится отследить какие процессы &lt;br&gt;&amp;gt; что-то записывали в определенные каталоги ФС (или хотя бы открывали файлы &lt;br&gt;&amp;gt; на запись)? Ну например, процессы, которые записывали данные в /home/user/* и &lt;br&gt;&amp;gt; далее по иерархии.&lt;br&gt;&lt;br&gt;Легко. Но для этого проще заюзать auditd&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (Аноим)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#17</link>
    <pubDate>Tue, 29 Mar 2016 10:49:04 GMT</pubDate>
    <description>В теории. На практике че-то у меня дальше того же самого, что умеет stace не пошло. &lt;br&gt;Хотя, к неосиляторам я себя не отношу ))&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы динамической отладки SystemTap 3.0 (DmA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/107320.html#16</link>
    <pubDate>Tue, 29 Mar 2016 09:15:14 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Может помочь мониторинг системных вызовов к Ws2_32.dll. Но для этого нужно запустить &lt;br&gt;&amp;gt; под трейсером/профайлером (допустим под Dr.Memory) конкретный exe-шник.&lt;br&gt;&amp;gt; Виндовый netstat наверное ничего не успеет (он тормоз, а тут короткоживущие UDP &lt;br&gt;&amp;gt; запросы). А вот tcpvcon.exe/tcpview.exe из SysInternals может помочь (не пробовал, но &lt;br&gt;&amp;gt; наверное наиболее подходящее).&lt;br&gt;&amp;gt; P.S. Вообще в винде предусмотрено много таких средств мониторинга (и даже ограничения &lt;br&gt;&amp;gt; активности), ими активно пользуются антивирусы и файерволлы. Может какой-то из навороченных &lt;br&gt;&amp;gt; файерволлов сможет помониторить DNS-запросы.&lt;br&gt;&lt;br&gt;Спасибо за обстоятельные ответы, буду искать подходящее решение!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
