strace 命令是一种强大的工具,它能够显示所有由用户空间程序发出的系统调用
strace 显示这些调用的参数并返回符号形式的值。strace 从内核接收信息,而且不需要以任何特殊的方式来构建内核。
下面记录几个常用 option
1 -f -F选项告诉strace同时跟踪fork和vfork出来的进程
2 -o xxx.txt 输出到某个文件。
3 -e execve 只记录 execve 这类系统调用
使用上述三个参数基本上就可以完成大多数调试任务了,如下面的例子所示 :
strace -f -o output.strace pwd 跟踪“pwd”命令的系统调用
输出结果如下所示:
execve("/bin/pwd", ["pwd"], [/* 28 vars */]) = 0
brk(0) =0x8bf4000
access("/etc/ld.so.preload", R_OK) = -1
open("/etc/ld.so.cache", O_RDONLY) =3
每一行都是一条系统调用,等号左边是系统调用的函数名及其参数,右边是该调用的返回值
通过这条命令,我们可以很轻松跟踪用户空间程序的系统调用,察看系统调用是否正常。
linux 系统调用跟踪---strace
最新推荐文章于 2022-11-10 15:07:58 发布