Skip to content
Syscall BSD#355

svc · unix #355

getaudit

Accesseur 32 bits historique pour les informations d'audit du processus appelant.

Prototype

int getaudit(struct auditinfo *auditinfo);

Retour: int

Arguments

NameTypeDirDescription
auditinfostruct auditinfo-

Historique des versions

XNU tagmacOS#
xnu-1456.1.26macOS 10.6 Snow Leopard355
xnu-1699.24.8macOS 10.7 Lion355
xnu-1486.2.11355
xnu-1504.15.3355
xnu-1504.3.12355
xnu-1504.7.4355
xnu-1504.9.17355
xnu-1504.9.26355
xnu-1504.9.37355
xnu-1699.22.73355
xnu-1699.22.81355
xnu-1699.24.23355
xnu-1699.26.8355
xnu-1699.32.7355

Notes

getaudit(2) remplit une struct auditinfo avec auid, mask, asid et un termid 32 bits. Remplacé par getaudit_addr(2) qui porte un termid_addr plus large capable de contenir une adresse IPv6, il retourne désormais ERANGE sur les hôtes dont le terminal id ne tient pas. Le nouveau code doit utiliser getaudit_addr.

Détection

Les appels depuis des binaires modernes sont plus un signe de non-portabilité qu'un événement de sécurité ; émet AUE_GETAUDIT.

API associées

getaudit_addrsetauditsetaudit_addrgetauid