Skip to content
Syscall BSD#538

svc · unix #538

task_inspect_for_pid

Retourne un port task de saveur « inspect » pour le PID donné — accès aux requêtes plus fin que name mais plus strict que read.

Prototype

int task_inspect_for_pid(mach_port_name_t target_tport, int pid, mach_port_name_t *t);

Retour: int

Arguments

NameTypeDirDescription
target_tportmach_port_name_t-
pidint-
tmach_port_name_t-

Historique des versions

XNU tagmacOS#
xnu-7195.50.7.100.1macOS 11.0 Big Sur538
xnu-8019.41.5macOS 12.0 Monterey538
xnu-8792.41.9macOS 13.0 Ventura538
xnu-10002.1.13macOS 14.0 Sonoma538
xnu-11215.1.10macOS 15.0 Sequoia538
xnu-11417.101.15macOS 15.4 Sequoia538
xnu-12377.1.9macOS 26.0 Tahoe538
xnu-10002.41.9538
xnu-10002.61.3538
xnu-10002.81.5538
xnu-10063.101.15538
xnu-10063.121.3538
xnu-10063.141.1538
xnu-11215.41.3538
xnu-11215.61.5538
xnu-11215.81.4538
xnu-11417.121.6538
xnu-11417.140.69538
xnu-12377.101.15538
xnu-12377.41.6538
xnu-12377.61.12538
xnu-12377.81.4538
xnu-7195.101.1538
xnu-7195.121.3538
xnu-7195.141.2538
xnu-7195.60.75538
xnu-7195.81.3538
xnu-8019.61.5538
xnu-8019.80.24538
xnu-8020.101.4538
xnu-8020.121.3538
xnu-8020.140.41538
xnu-8792.61.2538
xnu-8792.81.2538
xnu-8796.101.5538
xnu-8796.121.2538
xnu-8796.141.3538

Notes

Le flavor inspect se situe entre name et read dans la hiérarchie de ports introduite en macOS 11.3 : il accorde les interfaces task_inspect (task_inspect_basic_counts_info, task_inspect_extmod_info) et l'inspection de threads au-delà de ce que permet name, mais aucune lecture mémoire. Les profileurs tels qu'Instruments utilisent les ports inspect pour collecter compteurs CPU et énergétiques sans déclencher le refus SIP du port read. L'autorisation est identique au flavor read.

Détection

ES_EVENT_TYPE_NOTIFY_GET_TASK_INSPECT et son pendant AUTH sont disponibles depuis macOS 11.3. En dehors, seul le provider DTrace mach_trap voit l'appel.

API associées

task_for_pidtask_name_for_pidtask_read_for_pidtask_inspect