在 Oracle® Solaris 11.2 中管理审计

退出打印视图

更新时间: 2014 年 7 月
 
 

argument 标记

argument 标记包含有关系统调用参数的信息:系统调用的参数号、参数值以及可选说明。该标记允许在审计记录中使用 32 位整数的系统调用参数。

praudit -x 命令按如下方式显示 argument 标记的字段:

<argument arg-num="2" value="0x5401" desc="cmd"/>