美文网首页
strace 命令学习笔记

strace 命令学习笔记

作者: 王一航 | 来源:发表于2018-01-21 21:23 被阅读217次

之前在一些关于 BackDoor 的文章中见到过通过 strace 来截获 ssh 密码

https://jvns.ca/blog/2014/02/17/spying-on-ssh-with-strace/
https://joychou.org/web/ssh-backdoor.html


最近在看一本 Linux 二进制安全的书 :

Learning Linux binary Analysis

其中也提到了这个命令

然后就查阅了一下 man 手册
这里简要记录一下一些个人认为比较常用的参数


strace

It is used to monitor and tamper with interactions between processes and the Linux kernel,
which include system calls, signal deliveries, and changes of process state.
The operation of strace is made possible by the kernel feature known as ptrace.


strace [OPTIONS] [COMMAND]

> 输出格式化
-i 打印出 PC 指针的当前值
-o 将命令输出从默认的标准错误流修改为文件
-x 将不可打印字符串以 16 进制打印
-xx 所有字符串以 16 进制打印
-y 将与文件描述符相关联的实际文件路径也打印出来
-yy 将其他类型的文件 (例如套接字) 的协议类型信息也打印出来 (例如: write(3<TCP:[127.0.0.1:35170->127.0.0.1:22]>,...)

> 统计相关
-c 统计某一个系统调用被调用的次数/花费的时间/错误次数等等, 在程序调用结束后再输出统计结果, 在系统调用发生时, 不打印系统调用的参数以及返回值
-C 同 -c, 区别是在系统调用发生时打印每一个系统调用的参数以及返回值
-S 指定 -c 输出的表格的排序关键字, 可以选择 calls (调用次数), time(时间)等等

> 过滤器
-e [EXPR]
-e trace=set 例如 -e trace=read,write,open,close
-e trace=file 只过滤得到文件操作相关的系统调用
-e trace=process 进程相关
-e trace=memory 内存相关
-e trace=desc 文件描述符相关
-e trace=ipc IPC 相关
-e trace=signal 信号相关
-e trace=network 网络相关

-e read=set 指定调用 read 时过滤制定的文件描述符

> 追踪
-D 让 strace 不成为新进程的父进程, 默认不加该参数 strace 就会是命令参数所生成的进程的父进程
-f 追踪目标进程生成的新进程, 其中 -p PID -f 将会附加到这个 pid 的所有线程 (如果该进程是多线程的话)

相关文章

  • strace 命令学习笔记

    之前在一些关于 BackDoor 的文章中见到过通过 strace 来截获 ssh 密码 https://jvns...

  • strace命令

  • strace 命令

    strace常用来跟踪进程执行时的系统调用和所接收的信号。 普通函数调用需要耗费的时间 一次系统调用需要耗费的时间...

  • strace命令

    [TOC] strace 跟踪进程中的系统调用 strace常用来跟踪进程执行时的系统调用和所接收的信号。 在Li...

  • 使用strace命令

    strace命令是一个集诊断、调试、统计与一体的工具,我们可以使用strace对应用的系统调用和信号传递的跟踪结果...

  • Linux strace命令

    简介 strace常用来跟踪进程执行时的系统调用和所接收的信号。 在Linux世界,进程不能直接访问硬件设备,当进...

  • 使用strace排查sqlplus登录缓慢问题

    strace安装 strace命令使用 在日志文件中,可以根据时间排查到卡住的地方 往前找几行可以看到是连接某个I...

  • 【CentOS】CentOS7中修改创建账号时系统默认UID、G

    strace命令详解 https://www.cnblogs.com/machangwei-8/p/1038888...

  • Strace 调试 PHP

    strace 命令是一个集诊断、调试、统计与一体的工具,我们可以使用 strace 对应用的系统调用和信号传递的跟...

  • ls等io操作卡死处理办法

    strace 命令跟踪,定位问题。首先使用命令跟踪, 查看执行到哪一步卡死: 可以看到,命令执行到 /mnt这个目...

网友评论

      本文标题:strace 命令学习笔记

      本文链接:https://www.haomeiwen.com/subject/bobqaxtx.html