Estoy tratando de analizar una herramienta de auditoría de código abierto para determinar si hace cambios innecesarios y potencialmente dañinos al sistema. Estoy interesado en determinar si el script llama a cualquier binario o escribe en algún archivo que no sea su propio archivo de registro. He analizado la salida de strace para sicalls exec y write, pero me preocupa que no incluya información sobre procesos secundarios o que pueda pasar por alto cambios potencialmente maliciosos en el sistema. Si alguien pudiera sugerir otras metodologías estaría agradecido.