谓词中的Dtrace字符串比较不起作用

时间:2019-03-23 09:53:25

标签: dtrace

我对dtrace非常陌生。我在Oracle Linux 7上使用它。

我只想在execname等于定义的字符串时触发以下探针。我尝试了不同的方法但没有成功。大多数教程中描述的方法均无效

syscall::write*:entry
/execname=="dtrace"/
{
 ...

这不起作用。

反之亦然

syscall::write*:entry
/execname!="dtrace"/
{
 ...

现在,将为除“ dtrace”之外的每个execname触发探测器

我怎么了?

1 个答案:

答案 0 :(得分:0)

我不知道如何,但是重新启动解决了问题...