退出打印视图
argument 标记包含有关系统调用参数的信息:系统调用的参数号、参数值以及可选说明。该标记允许在审计记录中使用 32 位整数的系统调用参数。
praudit -x 命令按如下方式显示 argument 标记的字段:
<argument arg-num="2" value="0x5401" desc="cmd"/>