linux strace 源码,strace 源码分析 (快速分析源码,半小时搞懂)

strace 源码分析 (快速分析源码,半小时搞懂)

17 Apr 2015

strace 是我解bug的时候经常用的命令。

今天有空分析下它的内部原理。

strace的内部逻辑比较复杂,文字说不清除,我用自动化分析的方法获取到内部函数调用关系,

精简后的关系图,如下:

2015_04_17_strace_internal_functions_call.png

代码分析总结:

1. strace 先 fork() 子进程,执行要运行的命令

2. 然后系统调用ptrace(PTRACE_ATTACH, childPid) , ptrace(PTRACE_TRACEME, childPid), 即可跟踪子进程。

原理是linux kernel支持进程被TRACE,下面是每个进程在kernel内部可能运行的状态,

当使用系统调用ptrace()后,进程处于TASK_TEACED状态。

kernel/include/linux/sched.h

fdb77f193301b5a0aaae2e6825986e25.png

3. 之后strace 代码死循环调用ptrace(PTRACE_SYSCALL, ..) 跟踪被attach的进程, kernel会返回当前的system call number,然后处理下输出结果。

根据自动化调试结果,整理了下,如下图,都不用怎么看代码(strace源码有4万多行),花了不到半小时,就搞懂了strace内部原理! ^_^

74c7e9f492714c614fdd16038abfc00e.png

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值