プロセスを監視し、指定した条件に従ってコアダンプを出力するなどという大言壮語を聞くと まるで対アプリ用のIDSみたいに聞こえ、IDSで言うところのシグネチャやプラグインのようなルールを自分で定義し監視できるのかと期待してしまったが 実際にはREADME.mdにあるように Usage: procdump [OPTIONS...] TARGET OPTIONS -C CPU threshold at which to create a dump of the process from 0 to 100 * nCPU -c CPU threshold below which to create a dump of the process from 0 to 100 * nCPU -M Memory commit threshold in MB