摘自《DEBUG HACKS 深入调试的技术和工具》
#hack4
打开core dump:
ulimit -c unlimited
限制大小
ulimit -c 1073741824 //(1G)
测试程序:
$cat test.c
#include <stdio.h>
int main(int argc, char **argv)
{
char a[1];
sprintf(a,"ssssssssssssssssssss");
puts(a);
return 0;
}
[@my031095.sqa.cm4 ~/tool]
$./a.out
ssssssssssssssssssss
Segmentation fault (core dumped)
core dump 文件:
$file core*
core.4424: ELF 64-bit LSB core file AMD x86-64, version 1 (SYSV), SVR4-style, from 'a.out'
使用gdb调试core dump 文件:
$gdb -c core.4424 ./a.out
设置转储文件的位置:
$cat /etc/sysctl.conf
kernel.core_pattern= /var/core/%t-%e-%p-%c.core
kernel.core_uses_pid=0 //该值为1时,会在core文件末尾加进程ID
$sysctl -p
%t:转储时间
%e:可执行文件名
%p:被转出进程的进程ID
%c:转储文件的大小上限
---------------利用内核转储掩码排除共享内存
$cat /proc/17581/coredump_filter
00000003 //dump所有匿名内存
0:匿名专用内存
1:匿名共享内存
2:file-backed专用内存
3:file-backed共享内存
4:ELF文件映射