linux的strace命令(详解).txt,Linux strace命令详解

Linux抓取TCP的命令: tcpdump

ps -ef 参数命令详解:

1ff73e2907832b11fbabec38fdfbdd29.png

Linux下一切皆文件,我们打开一个socket,实际上也是打开了一个文件

我们打开一个网卡,实际上也是调用Linux系统的网卡接口

Linux下有一个文件列表,用来监控当前的进程

[root@localhost ~]# strace –help

05f7b984073486a1ecc53d99a86ca114.png

机器A: 192.168.25.110   root登录   --> ssh omc@192.168.25.133登录机器B

机器B: 192.168.25.133   omc登录    -->执行strace,追踪机器A的ssh

机器B【192.168.25.110】:148d7047973ebd29d09700695a2f29dd.png

机器A【192.168.25.133】:

omc@omc-virtual-machine:~$ ps -ef|grep sshd [登陆前查看当前进程]

omc@omc-virtual-machine:~$ ps -ef|grep sshd [登陆后查看新的进程]

omc@omc-virtual-machine:~$ sudo strace -f -p 2087 -ttt -o /home/omc/ssh.log

e54d468088f269212edf988132ce1dd3.png

omc@omc-virtual-machine:~$ cat /home/omc/ssh.log |grep "write(9"

0b5bb592878ef3c9a3406d70dcbc186c.png

  • 0
    点赞
  • 0
    收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
©️2022 CSDN 皮肤主题:1024 设计师:我叫白小胖 返回首页
评论
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值