Estou pensando em desenvolver algumas coisas mas não sei por onde começar a estudar
Minha duvida é o seguinte, no linux existe algum aplicativo que registre tudo que acontece no SO? ex: novo processo foi criado, quem criou(user ou outro processo) uma porta foi aberta
etc...
ou seja, algo que registre TUDO o que acontece no sistema.
gostaria de saber se existe algo parecido já desenvolvido, se não existir gostaria de saber
por onde começar a estudar para desenvolver tal aplicação, se é alguma injeção no kernel ou se kernel da suporte pra esse tipo de monitoramento, a ideia é: se um bit saiu do lugar, registre!
Abraços
[2] Enviado em 15/03/2010 - 08:38h Re: Monitoramento total