A saída strace mostra que 'write' está funcionando no identificador de arquivo 8. Para descobrir qual identificador de arquivo 8 é necessário consultar /proc/
, nesse caso, /proc/9358/fd
. 9358 é o PID que você estava rastreando e fd mantém os descritores de arquivos abertos para o PID.
Você pode ver os descritores de arquivos atuais para o bash em execução, se você observar:
/proc/$$/fd
Então, se você fizer o acima, você verá 8 link simbólico para o arquivo que está sendo descompactado. Se você precisar de mais tempo, envie um SIGSTOP
para o processo de A / V enquanto faz esse trabalho. Quando estiver satisfeito, você poderá SIGCONT
do processo para continuar com o trabalho. Obviamente, se esse processo fizer parte de um serviço de rede, como web / ftp / email, talvez você não queira interrompê-lo, pois isso pode afetar a QoS dos usuários.
Se você tiver sorte, provavelmente poderá fazer algo assim, o que poupa um pouco do tempo de descobrir qual é o ID do processo.
pkill -STOP -f 'av binary name'
Pode até haver um arquivo de configuração armazenado em / etc para seu software de A / V que possa definir um diretório de trabalho.