C'est vieux, mais je pense que c'est une bonne idée de le mettre à jour pour la réalité d'aujourd'hui.
Pour déboguer un seul processus et ses enfants, strace reste le meilleur moyen. Il peut facilement montrer tous les accès aux fichiers, même les fichiers manquants.
Pour le débogage système générique, la fonction d'audit dans le noyau peut le faire et c'est la méthode recommandée. Il n'a pas besoin de patch sur les noyaux récents, seulement du paquet d'audit installé.
Voici une interface graphique simple pour l'utiliser:
audit-gui
Cela reproduit le filemon de Windows, en surveillant les accès aux fichiers pour tous les endroits, processus, etc.
Vérifiez aussi cet article