Компания Microsoft опубликовала под лицензией MIT исходные тексты редакции утилиты ProcMon (Process Monitor) для Linux. Изначально утилита поставлялась в наборе Sysinternals для Windows и теперь адаптирована для Linux. Трассировка в Linux организована при помощи инструментария BCC (BPF Compiler Collection), позволяющего создавать эффективные BPF-программы для трассировки и манипуляции структурами ядра. Готовые для установки пакеты сформированы для Ubuntu Linux.
Ссылка:
https://www.opennet.ru/opennews/art.shtml?num=53387