¿Hay alguna forma de ver un nuevo proceso con el nombre 'X' que comienza en python (idealmente) o bash? Sé que puedo ver los procesos en ejecución, pero eso no es lo suficientemente rápido para mis necesidades. Lo único que creo que puedo pensar es cómo engancharme al nuevo proceso y registrarlo, pero ¿cómo?¿Python está mirando el inicio del proceso?
Más antecedentes: Formo parte de un equipo de CCDC (http://www.nationalccdc.org/) y estoy en el equipo azul. La premisa de la competencia es ofrecer a los estudiantes una red para defenderse contra los probadores profesionales de lápiz para ayudar a la próxima generación de expertos en seguridad a ser mejores. Lo que quiero hacer es cargar este script de python en los linux boxs y observar si hay ciertos comandos que se están ejecutando, que probablemente solo sean utilizados por el equipo rojo, por ejemplo, el comando 'chattr'. Idealmente, me gustaría poder proporcionar al script una lista de procesos para ver. Puedo descifrar esa parte pero no sé cómo observar un proceso de desove.
Se aprecia cualquier dirección. Gracias.
¡Gracias por la dirección! Esto suena como lo que quiero hacer. Tenemos acceso de root a los cuadros. Toda la competencia se ejecuta a través de máquinas virtuales. – Trcx
@Trcx Ooh, si tiene root puede implementar un sistema MAC como SELinux y mantenerlos fuera. – Borealid
El problema es que no tengo los conocimientos de programación sobre cómo hacerlo, pero para eso está Google. > _> Gracias. – Trcx