最近遇到一个例子,
说在应用程序里直接调用glibc库函数reboot
而这个库函数调用的是内核提供的系统调用
reboot
这个reboot的过程和直接从命令行的reboot
是完全不一样。
这个reboot更直接,更迅速。
导致没有日志输出,根本看不出来是谁做的reboot。
如果想调查是谁调用了reboot,应该怎么做?
使用strace?
最近遇到一个例子,
说在应用程序里直接调用glibc库函数reboot
而这个库函数调用的是内核提供的系统调用
reboot
这个reboot的过程和直接从命令行的reboot
是完全不一样。
这个reboot更直接,更迅速。
导致没有日志输出,根本看不出来是谁做的reboot。
如果想调查是谁调用了reboot,应该怎么做?
使用strace?