Я пытаюсь выяснить, какие изменения в диске приложение делает.. и это очень грязно. Я хотел бы способ контролировать мою целую файловую систему в течение нескольких секунд для знания, в который к файлам получили доступ и записали. Я думал о проверке измененной даты.. но конечно это берет возрасты, чтобы сделать это для каждого файла... должен быть более умный путь!
Выезд fs_usage
(шоу все действие файловой системы), creatbyproc.d
(просто создание файла), filebyproc.d
(просто файл открывается), opensnoop
(подобный, другой формат), и rwsnoop
(чтения и записи).
Для Linux Вы зарегистрировались бы в 'inotify'. Быстрое исследование указывает, что ту же технологию для OSX называют 'kqueue'. Это сцепляется в файловую систему и стреляет, когда события происходят.
Как обычно, IBM имеет превосходную статью.