Dank des execsnoop
Tools konnte ich einige Einblicke gewinnen . Beschreibung von der Manpage:
execsnoop druckt Details zu neuen Prozessen, während sie ausgeführt werden. Details wie UID, PID und Argumentliste werden ausgedruckt.
Beispielausgabe:
[raul@~/bitbar$] sudo execsnoop -v STRTIME UID PID PPID ARGS 2016 Jan 14 17:56:09 0 1 0 launchd 2016 Jan 14 17:56:09 501 90311 1 influxd 2016 Jan 14 17:56:16 501 90312 321 kcc 2016 Jan 14 17:56:16 0 1 0 launchd 2016 Jan 14 17:56:16 0 90313 1 kcm 2016 Jan 14 17:56:19 0 1 0 launchd 2016 Jan 14 17:56:19 501 90314 1 influxd
execsnoop
verwendet DTrace, und ich habe diesen tollen Beitrag mit einigen anderen Skripten / Tools gefunden: http://dtrace.org/blogs/brendan/2011/10/10/top-10-dtrace-scripts-for-mac-os-x/ .
In Mac OS X (Darwin) - und * Nix-Kerneln werden Threads als Prozesse dargestellt, weshalb die Zählung in Richtung ulimit
und sysctl
begrenzt wird.