2
Як симпосилання / proc / <pid> / exe відрізняється від звичайних посилань?
Якщо я запускаю процес, а потім видаляю двійковий файл, я все одно можу відновити його з /proc/<pid>/exe: $ cp `which sleep` . $ ./sleep 10m & [1] 13728 $ rm sleep $ readlink /proc/13728/exe /tmp/sleep (deleted) $ cp /proc/13728/exe ./sleep-copy $ diff sleep-copy `which sleep` && echo not different not …