我写了一个小的go脚本并使用strace跟踪它通过这个脚本,我正在尝试使用netlink协议(protocol)从内核中获取审计消息,就像auditd一样。以下是我的go脚本的strace输出-http://paste.ubuntu.com/8272760/我试图找到auditd提供给sendto函数的参数。当我在auditd上运行strace时,我得到以下输出sendto(3,"\20\0\0\0\350\3\5\0\1\0\0\0\0\0\0\0",16,0,{sa_family=AF_NETLINK,pid=0,groups=00000000},12)=16当我跟踪我的go文件时