Witr slouží k identifikaci příčin spuštění procesů a k analýze jejich vazeb na nadřazené systémové komponenty. Namísto prostého výpisu aktuálního stavu, jaký poskytují ps nebo top, mapuje kauzální řetězce od konkrétního PID aplikace až k jejím původcům, jako jsou systemd, launchd, docker nebo interaktivní shell.
Software využívá pro sběr telemetrie nativní systémová rozhraní typu /proc na Linuxu, procstat na FreeBSD nebo Get-CimInstance v prostředí Windows a umožňuje vyhledávání podle --port, názvu nebo identifikátoru. Výstup v reálném čase poskytuje informace o pracovním adresáři, git repozitáři a upozorňuje na potenciální provozní rizika, například běh s vysokými oprávněními root nebo poslech na veřejných síťových rozhraních 0.0.0.0.
Pro hodnocení programu se prosím nejprve přihlaste