9.5 在系统调用审计日志中寻找入侵