No Linux, você pode usar strace
para monitorar esse tipo de evento:
strace -f -p <PID> -e trace=file
No Solaris, você pode usar dtrace
. Dê uma olhada na ferramenta opensnoop
do DTraceToolkit, que é instalada por padrão no Solaris 11 em /usr/dtrace/DTT/Bin/opensnoop
.
/usr/dtrace/DTT/Bin/opensnoop -p <pid>