Допустим, я собираюсь запустить программу Ma c, которая будет делать некоторые исправления в моем домашнем каталоге. Для запуска программы требуются права доступа ROOT, и я точно не знаю, что она делает, потому что у меня нет исходного кода.
Как просмотреть список всех изменений в файловой системе программа?
Я знаю, что могу вывести список открытых файлов по lsof -p pid
. Но как мне ретроспективно увидеть все изменения, которые программа внесла во всю мою файловую систему?
Еще одна вещь, которая приходит на ум, - это использование find
, но я этого не понял.
Дополнительный вопрос. Меняется ли pid
, когда приложение получает права ROOT?