Python (理想的には) または bash で始まる「X」という名前の新しいプロセスを監視する方法はありますか? 実行中のプロセスを確認できることはわかっていますが、それは私のニーズに対して十分な速度ではありません。私が考えることができる唯一の考えは、新しいプロセスにフックしてそれを登録する方法ですが、どのように?
背景: 私は CCDC チーム ( http://www.nationalccdc.org/ ) の一員であり、ブルー チームに所属しています。コンテストの前提は、学生にネットワークを提供してプロのペン テスターから防御し、次世代のセキュリティ専門家がより優れたものになるようにすることです。私がやりたいのは、この python スクリプトを Linux ボックスにロードし、実行中の特定のコマンドを監視することです。これは、おそらく「chattr」コマンドなど、レッド チームによってのみ使用される可能性があります。理想的には、監視するプロセスのリストをスクリプトに提供できるようにしたいと考えています。その部分は理解できますが、プロセスの生成を監視する方法がわかりません。
どんな方向でも大歓迎です。ありがとうございました。