有没有一种方法可以识别尝试在 Linux 发行版上访问互联网的进程的应用程序路径?

有没有一种方法可以识别尝试在 Linux 发行版上访问互联网的进程的应用程序路径?

Linux(任何发行版)下是否有一种方法(内核模式 API)可以识别进行 connect() 调用并尝试访问互联网的进程的应用程序路径?反之亦然,在同一方面,如果应用程序尝试接收 TCP 数据包,是否可以识别正在接收数据包的进程?我需要能够以编程方式映射和记录此类详细信息,无论进程是在内核模式还是用户模式下执行。

相关内容