2
/ proc / <pid> / exe symlink แตกต่างจาก symlink ทั่วไปอย่างไร
หากฉันเริ่มต้นกระบวนการแล้วลบไบนารีของมันฉันยังคงสามารถกู้คืนได้จาก/proc/<pid>/exe: $ cp `which sleep` . $ ./sleep 10m & [1] 13728 $ rm sleep $ readlink /proc/13728/exe /tmp/sleep (deleted) $ cp /proc/13728/exe ./sleep-copy $ diff sleep-copy `which sleep` && echo not different not different $ stat /proc/13728/exe File: ‘/proc/13728/exe’ -> ‘/tmp/sleep (deleted)’ Size: 0 Blocks: 0 IO Block: 1024 …