No Linux, você pode usar strace para monitorar esse tipo de evento:
strace -f -p <PID> -e trace=file
No Solaris, você pode usar dtrace . Dê uma olhada na ferramenta opensnoop do DTraceToolkit, que é instalada por padrão no Solaris 11 em /usr/dtrace/DTT/Bin/opensnoop .
/usr/dtrace/DTT/Bin/opensnoop -p <pid>