Linux Ubuntu20.10 安装Process Monitor(Procmon),以及使用方法

Procmon 源码地址:https://gitee.com/mirrors/procmon-for-linux?_from=gitee_search


安装依赖:

sudo apt-get -y install bison build-essential flex git libedit-dev libllvm10 llvm-10-dev libclang-10-dev python zlib1g-dev libelf-dev cmake

安装依赖不成功,是由于ubuntu 中没有这个版本,可以使用以下命令进行查找,找到相近版本下载,单个单个的进行安装。

apt-cache search 部分包名 


下载安装:

git clone https://github.com/Microsoft/Procmon-for-Linux
cd Procmon-for-Linux
mkdir build
cd build
cmake ..
make

安装时间可能有点长,请耐心等待。。。


使用方法

用法:procmon[选项]

选项

-h/——help打印帮助屏幕

-p/——pid要监控的进程id列表,以逗号分隔

-e/——events以逗号分隔的要监视的系统调用列表

-c/——collect [FILEPATH]以无头模式启动Procmon的选项

-f/——file FILEPATH打开Procmon跟踪文件

1. 下面跟踪系统上的所有进程和系统调用

sudo ./procmon

2. 下面跟踪进程id为10和20的进程

sudo procmon -p 10,20

3. 下面只跟踪进程20的读、写和openat系统调用

sudo procmon -p 20 -e read,write,openat

4. 下面跟踪进程35并以headless模式打开Procmon,将捕获的所有事件输出到Procmon .db文件中

sudo procmon -p 35 -c procmon.db

5. 下面将在Procmon TUI中打开一个Procmon跟踪文件Procmon .db

sudo procmon -f procmon.db

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值