SIGSYS
Chamada de sistema proibida — hoje quem toca é o seccomp.
Na origem, bad system call: o processo pediu ao kernel um serviço que não existe. Ficou décadas quase mudo — números de syscall inválidos são raros em binários sãos.
O seccomp o ressuscitou: filtros que listam as syscalls permitidas de um processo tocam SIGSYS quando ele tenta algo fora da lista. Navegadores, contêineres e systemd usam isso como jaula — e o core dump diz exatamente qual chamada o processo tentou.
$ systemd-run --user -p SystemCallFilter=~socket -t ./sonda
Bad system call (core dumped)
(o filtro seccomp vetou a syscall socket)