socat
可以用来监视跨Unix域套接字的流量:
sudo mv /path/to/sock /path/to/sock.original
sudo socat -t100 -x -v UNIX-LISTEN:/path/to/sock,mode=777,reuseaddr,fork UNIX-CONNECT:/path/to/sock.original
我不太了解这种机制的工作原理,希望有人能对此有所解释。特别是,如果进程已经在侦听套接字文件,那么如何移动套接字文件?此外,在移动后:没有lsof /path/to/sock
,也没有/path/to/sock.original
返回任何结果。