Syscall BSD#355
svc · unix #355
getaudit
Accesseur 32 bits historique pour les informations d'audit du processus appelant.
Prototype
int getaudit(struct auditinfo *auditinfo);Retour: int
Arguments
| Name | Type | Dir | Description |
|---|---|---|---|
| auditinfo | struct auditinfo | - |
Historique des versions
| XNU tag | macOS | # |
|---|---|---|
| xnu-1456.1.26 | macOS 10.6 Snow Leopard | 355 |
| xnu-1699.24.8 | macOS 10.7 Lion | 355 |
| xnu-1486.2.11 | — | 355 |
| xnu-1504.15.3 | — | 355 |
| xnu-1504.3.12 | — | 355 |
| xnu-1504.7.4 | — | 355 |
| xnu-1504.9.17 | — | 355 |
| xnu-1504.9.26 | — | 355 |
| xnu-1504.9.37 | — | 355 |
| xnu-1699.22.73 | — | 355 |
| xnu-1699.22.81 | — | 355 |
| xnu-1699.24.23 | — | 355 |
| xnu-1699.26.8 | — | 355 |
| xnu-1699.32.7 | — | 355 |
Notes
getaudit(2) remplit une struct auditinfo avec auid, mask, asid et un termid 32 bits. Remplacé par getaudit_addr(2) qui porte un termid_addr plus large capable de contenir une adresse IPv6, il retourne désormais ERANGE sur les hôtes dont le terminal id ne tient pas. Le nouveau code doit utiliser getaudit_addr.
Détection
Les appels depuis des binaires modernes sont plus un signe de non-portabilité qu'un événement de sécurité ; émet AUE_GETAUDIT.
API associées
getaudit_addrsetauditsetaudit_addrgetauid