Como disse Hans-Martin Mosner em sua resposta , não há informações armazenadas que identifiquem qual programa criou ou modificou um arquivo ou diretório específico.
No entanto, você pode usar find
para encontrar coisas que um programa possivelmente criou ou modificou. Você pode fazer isso primeiro criando um "arquivo de timestamp" e depois executar o programa. Após a execução, find
pode ser solicitado a localizar todos os arquivos modificados com base em seus registros de data e hora em relação ao arquivo de registro de data e hora.
-
Criar arquivo de timestamp:
touch stamp
-
Execute o programa.
-
Execute
find
para localizar itens cuja hora de modificação é mais recente que o arquivo de registro de data e hora:find / -newer stamp
ou, se você souber que usuário supostamente possui os arquivos,
find / -user someuser -newer stamp
Observe que o comando find
pode levar um tempo considerável para ser executado, a menos que você possa restringir /
a um subdiretório específico em que as modificações possam ter ocorrido. Observe também que qualquer nome de caminho que o comando find
acima produz pode não ter sido tocado pelo programa específico . Qualquer número de outros programas pode estar em execução desde que o arquivo stamp
foi criado e também pode ter criado ou alterado arquivos.