linux strace 工具的使用
簡介
strace常用來跟蹤程序執行時的系統呼叫和所接收的訊號。 在Linux世界,程序不能直接訪問硬體裝置,當程序需要訪問硬體裝置(比如讀取磁碟檔案,接收網路資料等等)時,必須由使用者態模式切換至核心態模式,通 過系統呼叫訪問硬體裝置。strace可以跟蹤到一個程序產生的系統呼叫,包括引數,返回值,執行消耗的時間。
輸出引數含義
[email protected]:/usr# strace cat /dev/null execve("/bin/cat", ["cat", "/dev/null"], [/* 22 vars */]) = 0 brk(0) = 0xab1000access("/etc/ld.so.nohwcap", F_OK) = -1 ENOENT (No such file or directory) mmap(NULL, 8192, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f29379a7000 access("/etc/ld.so.preload", R_OK) = -1 ENOENT (No such file or directory) ... brk(0) = 0xab1000 brk(0xad2000) = 0xad2000 fstat(1, {st_mode=S_IFCHR|0620, st_rdev=makedev(136, 0), ...}) = 0 open("/dev/null", O_RDONLY) = 3 fstat(3, {st_mode=S_IFCHR|0666, st_rdev=makedev(1, 3), ...}) = 0 read(3, "", 32768) = 0 close(3) = 0 close(1) = 0 close(2) = 0 exit_group(0) = ?
每一行都是一條系統呼叫,等號左邊是系統呼叫的函式名及其引數,右邊是該呼叫的返回值。
strace 顯示這些呼叫的引數並返回符號形式的值。strace 從核心接收資訊,而且不需要以任何特殊的方式來構建核心。
strace引數
-c 統計每一系統呼叫的所執行的時間,次數和出錯的次數等. -d 輸出strace關於標準錯誤的除錯資訊. -f 跟蹤由fork呼叫所產生的子程序. -ff 如果提供-o filename,則所有程序的跟蹤結果輸出到相應的filename.pid中,pid是各程序的程序號. -F 嘗試跟蹤vfork呼叫.在-f時,vfork不被跟蹤. -h 輸出簡要的幫助資訊. -i 輸出系統呼叫的入口指標. -q 禁止輸出關於脫離的訊息. -r 打印出相對時間關於,,每一個系統呼叫. -t 在輸出中的每一行前加上時間資訊. -tt 在輸出中的每一行前加上時間資訊,微秒級. -ttt 微秒級輸出,以秒了表示時間. -T 顯示每一呼叫所耗的時間. -v 輸出所有的系統呼叫.一些呼叫關於環境變數,狀態,輸入輸出等呼叫由於使用頻繁,預設不輸出. -V 輸出strace的版本資訊. -x 以十六進位制形式輸出非標準字串 -xx 所有字串以十六進位制形式輸出. -a column 設定返回值的輸出位置.預設 為40. -e expr 指定一個表示式,用來控制如何跟蹤.格式如下: [qualifier=][!]value1[,value2]... qualifier只能是 trace,abbrev,verbose,raw,signal,read,write其中之一.value是用來限定的符號或數字.預設的 qualifier是 trace.感嘆號是否定符號.例如: -eopen等價於 -e trace=open,表示只跟蹤open呼叫.而-etrace!=open表示跟蹤除了open以外的其他呼叫.有兩個特殊的符號 all 和 none. 注意有些shell使用!來執行歷史記錄裡的命令,所以要使用\\. -e trace=set 只跟蹤指定的系統 呼叫.例如:-e trace=open,close,rean,write表示只跟蹤這四個系統呼叫.預設的為set=all. -e trace=file 只跟蹤有關檔案操作的系統呼叫. -e trace=process 只跟蹤有關程序控制的系統呼叫. -e trace=network 跟蹤與網路有關的所有系統呼叫. -e strace=signal 跟蹤所有與系統訊號有關的 系統呼叫 -e trace=ipc 跟蹤所有與程序通訊有關的系統呼叫 -e abbrev=set 設定 strace輸出的系統呼叫的結果集.-v 等與 abbrev=none.預設為abbrev=all. -e raw=set 將指 定的系統呼叫的引數以十六進位制顯示. -e signal=set 指定跟蹤的系統訊號.預設為all.如 signal=!SIGIO(或者signal=!io),表示不跟蹤SIGIO訊號. -e read=set 輸出從指定檔案中讀出 的資料.例如: -e read=3,5 -e write=set 輸出寫入到指定檔案中的資料. -o filename 將strace的輸出寫入檔案filename -p pid 跟蹤指定的程序pid. -s strsize 指定輸出的字串的最大長度.預設為32.檔名一直全部輸出. -u username 以username 的UID和GID執行被跟蹤的命令
命令例項
通用的完整用法:
strace -o output.txt -T -tt -e trace=all -p 28979
上面的含義是 跟蹤28979程序的所有系統呼叫(-e trace=all),並統計系統呼叫的花費時間,以及開始時間(並以視覺化的時分秒格式顯示),最後將記錄結果存在output.txt檔案裡面。
strace案例
用strace除錯程式
在理想世界裡,每當一個程式不能正常執行一個功能時,它就會給出一個有用的錯誤提示,告訴你在足夠的改正錯誤的線索。但遺憾的是,我們不是生活在理想世界 裡,起碼不總是生活在理想世界裡。有時候一個程式出現了問題,你無法找到原因。
這就是除錯程式出現的原因。strace是一個必不可少的 除錯工具,strace用來監視系統呼叫。你不僅可以除錯一個新開始的程式,也可以除錯一個已經在執行的程式(把strace繫結到一個已有的PID上 面)。
首先讓我們看一個真實的例子:啟動KDE時出現問題
前一段時間,我在 啟動KDE的時候出了問題,KDE的錯誤資訊無法給我任何有幫助的線索。
_KDE_IceTransSocketCreateListener: failed to bind listener
_KDE_IceTransSocketUNIXCreateListener: ...SocketCreateListener() failed
_KDE_IceTransMakeAllCOTSServerListeners: failed to create listener for local
Cannot establish any listening sockets DCOPServer self-test failed.
對 我來說這個錯誤資訊沒有太多意義,只是一個對KDE來說至關重要的負責程序間通訊的程式無法啟動。我還可以知道這個錯誤和ICE協議(Inter Client Exchange)有關,除此之外,我不知道什麼是KDE啟動出錯的原因。
我決定採用strace看一下在啟動 dcopserver時到底程式做了什麼:
strace -f -F -o ~/dcop-strace.txt dcopserver
這裡 -f -F選項告訴strace同時跟蹤fork和vfork出來的程序,-o選項把所有strace輸出寫到~/dcop-strace.txt裡 面,dcopserver是要啟動和除錯的程式。
再次出現錯誤之後,我檢查了錯誤輸出檔案dcop-strace.txt,檔案裡有很多 系統呼叫的記錄。在程式執行出錯前的有關記錄如下:
27207 mkdir("/tmp/.ICE-unix", 0777) = -1 EEXIST (File exists) 27207 lstat64("/tmp/.ICE-unix", {st_mode=S_IFDIR|S_ISVTX|0755, st_size=4096, ...}) = 0 27207 unlink("/tmp/.ICE-unix/dcop27207-1066844596") = -1 ENOENT (No such file or directory) 27207 bind(3, {sin_family=AF_UNIX, path="/tmp/.ICE-unix/dcop27207-1066844596"}, 38) = -1 EACCES (Permission denied) 27207 write(2, "_KDE_IceTrans", 13) = 13 27207 write(2, "SocketCreateListener: failed to "..., 46) = 46 27207 close(3) = 0 27207 write(2, "_KDE_IceTrans", 13) = 13 27207 write(2, "SocketUNIXCreateListener: ...Soc"..., 59) = 59 27207 umask(0) = 0 27207 write(2, "_KDE_IceTrans", 13) = 13 27207 write(2, "MakeAllCOTSServerListeners: fail"..., 64) = 64 27207 write(2, "Cannot establish any listening s"..., 39) = 39
其中第一行顯示程式試圖建立/tmp/.ICE-unix目錄,許可權為0777,這個操作因為目錄已經存在而失敗了。第二個系統呼叫(lstat64)檢查 了目錄狀態,並顯示這個目錄的許可權是0755,這裡出現了第一個程式執行錯誤的線索:程式試圖建立屬性為0777的目錄,但是已經存在了一個屬性為 0755的目錄。第三個系統呼叫(unlink)試圖刪除一個檔案,但是這個檔案並不存在。這並不奇怪,因為這個操作只是試圖刪掉可能存在的老檔案。
但是,第四行確認了錯誤所在。他試圖繫結到/tmp/.ICE-unix/dcop27207-1066844596,但是出現了拒絕訪問錯誤。. ICE_unix目錄的使用者和組都是root,並且只有所有者具有寫許可權。一個非root使用者無法在這個目錄下面建立檔案,如果把目錄屬性改成0777, 則前面的操作有可能可以執行,而這正是第一步錯誤出現時進行過的操作。
所以我運行了chmod 0777 /tmp/.ICE-unix之後KDE就可以正常啟動了,問題解決了,用strace進行跟蹤除錯只需要花很短的幾分鐘時間跟蹤程式執行,然後檢查並分 析輸出檔案。
說明:執行chmod 0777只是一個測試,一般不要把一個目錄設定成所有使用者可讀寫,同時不設定粘滯位(sticky bit)。給目錄設定粘滯位可以阻止一個使用者隨意刪除可寫目錄下面其他人的檔案。一般你會發現/tmp目錄因為這個原因設定了粘滯位。KDE可以正常啟動 之後,執行chmod +t /tmp/.ICE-unix給.ICE_unix設定粘滯位。
解決庫依賴問題
starce 的另一個用處是解決和動態庫相關的問題。當對一個可執行檔案執行ldd時,它會告訴你程式使用的動態庫和找到動態庫的位置。但是如果你正在使用一個比較老 的glibc版本(2.2或更早),你可能會有一個有bug的ldd程式,它可能會報告在一個目錄下發現一個動態庫,但是真正執行程式時動態連線程式 (/lib/ld-linux.so.2)卻可能到另外一個目錄去找動態連線庫。這通常因為/etc/ld.so.conf和 /etc/ld.so.cache檔案不一致,或者/etc/ld.so.cache被破壞。在glibc
2.3.2版本上這個錯誤不會出現,可能ld-linux的這個bug已經被解決了。
儘管這樣,ldd並不能把所有程式依賴的動態庫列出 來,系統呼叫dlopen可以在需要的時候自動調入需要的動態庫,而這些庫可能不會被ldd列出來。作為glibc的一部分的NSS(Name Server Switch)庫就是一個典型的例子,NSS的一個作用就是告訴應用程式到哪裡去尋找系統帳號資料庫。應用程式不會直接連線到NSS庫,glibc則會通 過dlopen自動調入NSS庫。如果這樣的庫偶然丟失,你不會被告知存在庫依賴問題,但這樣的程式就無法通過使用者名稱解析得到使用者ID了。讓我們看一個例子:
whoami程式會給出你自己的使用者名稱,這個程式在一些需要知道執行程式的真正使用者的指令碼程式裡面非常有用,whoami的一個示例 輸出如下:
# whoami root
假設因為某種原因在升 級glibc的過程中負責使用者名稱和使用者ID轉換的庫NSS丟失,我們可以通過把nss庫改名來模擬這個環境:
# mv /lib/libnss_files.so.2 /lib/libnss_files.so.2.backup # whoami whoami: cannot find username for UID 0
這裡你可以看到,執行whoami時出現了錯誤,ldd程式的輸出不會提供有用的幫助:
# ldd /usr/bin/whoami libc.so.6 => /lib/libc.so.6 (0x4001f000) /lib/ld-linux.so.2 => /lib/ld-linux.so.2 (0x40000000)
你只會看到whoami依賴Libc.so.6和ld-linux.so.2,它沒有給出執行whoami所必須的其他庫。這裡時用strace跟蹤 whoami時的輸出:
strace -o whoami-strace.txt whoami open("/lib/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory) open("/lib/i686/mmx/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory) stat64("/lib/i686/mmx", 0xbffff190) = -1 ENOENT (No such file or directory) open("/lib/i686/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory) stat64("/lib/i686", 0xbffff190) = -1 ENOENT (No such file or directory) open("/lib/mmx/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory) stat64("/lib/mmx", 0xbffff190) = -1 ENOENT (No such file or directory) open("/lib/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory) stat64("/lib", {st_mode=S_IFDIR|0755, st_size=2352, ...}) = 0 open("/usr/lib/i686/mmx/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory) stat64("/usr/lib/i686/mmx", 0xbffff190) = -1 ENOENT (No such file or directory) open("/usr/lib/i686/libnss_files.so.2", O_RDONLY) = -1 ENOENT (No such file or directory)
你可以發現在不同目錄下面查詢libnss.so.2的嘗試,但是都失敗了。如果沒有strace這樣的工具,很難發現這個錯誤是由於缺少動態庫造成的。現 在只需要找到libnss.so.2並把它放回到正確的位置就可以了。
限制strace只跟蹤特定的系統呼叫
如果你已經知道你要找什麼,你可以讓strace只跟蹤一些型別的系統呼叫。例如,你需要看看在configure腳本里面執行的程式,你需要監視的系統調 用就是execve。讓strace只記錄execve的呼叫用這個命令:
strace -f -o configure-strace.txt -e execve ./configure
相關推薦
Linux strace工具,程序診斷、排錯、跟蹤系統呼叫和訊號量
strace 跟蹤系統呼叫和訊號量,是一個很好的診斷、排錯的工具。 每行輸出都是一個系統呼叫,包括函式和返回值。 示例--直接列印資訊的方式 [[email protected] ~]$ strace cat /dev/null execve("/bin/cat
linux strace 工具的使用
簡介 strace常用來跟蹤程序執行時的系統呼叫和所接收的訊號。 在Linux世界,程序不能直接訪問硬體裝置,當程序需要訪問硬體裝置(比如讀取磁碟檔案,接收網路資料等等)時,必須由使用者態模式切換至核心態模式,通 過系統呼叫訪問硬體裝置。strace可以跟蹤到一個程序產
Linux除錯工具strace和gdb常用命令小結-轉
最近在Linux環境下做C語言專案,由於是在一個原有專案基礎之上進行二次開發,而且專案工程龐大複雜,出現了不少問題,其中遇到最多、花費時間最長的問題就是著名的“段錯誤”(Segmentation Fault)。藉此機會系統學習了一下,這裡對Linux環境下的段錯誤做個小結,方便以後同類問題的排查與解決。 1
linux常用工具
保存 常用 version 51cto -h 設備 輸入 忘記 cto 對不錯的工具記錄一下,不然明天又忘記啦 1. tee 功能說明:讀取標準輸入的數據,並將其內容輸出成文件, 語 法:tee [-ai][--help][--version][文件...]補充說明:
超全Linux備份工具集合,滿足你的所有需要!
系統管理員 計算機 開源軟件 服務器 所有權 導讀個人計算機或者服務器上的備份對於防止數據丟失很重要。系統管理員每天需要處理大量的企業級數據,甚至個人計算機上的數據,所以要深入了解不同的備份工具。我們在本文中將介紹11款一流的備份工具,供你在Linux服務器或系統上使用。經常備份計算機上的
Linux備份工具收集
linux備份工具收集1.Rsync這是一款在Linux用戶當中頗受歡迎的命令行備份工具,尤其受到系統管理員的歡迎。它擁有豐富的功能,包括增量備份、更新整個目錄樹和文件系統、本地備份及遠程備份,以及保留文件權限、所有權、鏈接及更多對象。它還有一個名為Grsync的圖形化用戶界面,不過rsync的一個優點在於,
Linux命令工具 apt-get(1)
purge tor show 命令工具 但是 nag deb 模式 其中 Advanced Package Tool,又名apt-get,是一款適用於Unix和Linux系統的應用程序管理器。最初於1998年發布,用於檢索應用程序並將其加載到Debian Linux系統。A
linux strace-跟蹤進程的系統調用或是信號產生情況,lstrace-跟蹤己醜年調用庫函數情況,進程跟蹤調試命令
如何獲取 shel ++ 快速 靜態 exec 疑難雜癥 reat 案例 本工具可以用來做大多數排除,比如mount一個NFS,很慢,找不出原因,我們可以使用strace命令來跟中mount這個經常所有的調用過程。 strace 命令是一種強大的工具,它能夠顯示所有由
Linux常用工具介紹——free
linux常用工具在Linux系統中,我們查看、監控系統內存使用情況,一般最常用的命令就是free,關於free的實現,其實是調用linux下的/proc/meminfo文件。[[email protected]/* */ /]# free -Vfree from procps-ng 3.3.9[
Linux實用工具之GPG
gpg gnupg 對稱加密前言:GPG是自由軟件基金會開發用於替代商業加密軟件PGP的替代品,取名為GnuPG。GPG有許多用途,本文主要介紹文件加密。紅帽系列Linux中軟件包為gnupg2對稱加密方式:1、實用gpg完成文件加密使用方法:gpg -c file 在彈出頁面輸入兩遍口令即可加密文件,加密
Linux strace命令
family title qualifier 輸入 除了 lena 一段 建立 部分 轉自:https://www.cnblogs.com/ggjucheng/archive/2012/01/08/2316692.html 簡介 strace常用來跟蹤進程執行時的系統調
linux同步工具rsync?
linux同步工具rsync?linux同步工具rsync一、rsync命令rsync命令是一個遠程數據同步工具,可通過LAN/WAN快速同步多臺主機間的文件。rsync使用所謂的“rsync算法”來使本地和遠程兩個主機之間的文件達到同步,這個算法只傳送兩個文件的不同部分,而不是每次都整份傳送,因此速度相當快
Ubuntu 編譯 ARM-Linux-Gcc 工具鏈 -- 通過crosstool-NG制作工具鏈
rac export 項目 isa 查看 col pat ftp 芯片 1.手動下載制作過程中所需要的包,節省時間 所用包如下(不同版本所有包版本有所不同) libtool-2.4.6 linux-3.2.87 gmp-6.1.2 mpfr-3.1.5 i
Ubuntu 編譯 ARM-Linux-Gcc 工具鏈 -- 安裝crosstool-NG
oss con 配置 ons efi wget port inux tar 一、安裝crosstool-NG 1、建立arm-linux-tools目錄,並進入該目錄 $ mkdir arm-linux-tools $ cd arm-linux-tools
linux 壓縮工具
用法 進行 目錄 最好 ice OS 生成 默認 文件 gzip gunzip zcat bzip2 bunzip2 bzcat xz unxz xzcat a: gzip 用法 # gzip file 壓縮文件 不會保留源文件 直接生成 file.g
linux***檢測工具之aide
來安 advance 公司 感覺 base -i 系統 out 進行 AIDE(Advanced Intrusion Detection Environment,高級檢測環境)是個檢測工具,主它通過系統的“縮影”來進行對比,將期間的操作記錄清楚的繼續下來。比如說一個×××在
一款優秀的linux監控工具——nmon
核心 語法 pri priority str 任務管理器 strong 學習 rec (一)nmon工具概述 nmon是以一個用來做linux服務器監控的工具,通過nmon,可以實現對以下參數的監控: --CPU使用率 --內存、交換空間使用率 --網絡
一個神奇的工具,linux猿工具(www.666cmd.com)
src 軟件安裝 都在 str www. roc 搜搜 linux com [每次遇到命令參數和常用軟件安裝都在百度和谷歌各種搜搜,今天我要說不,把瑣碎的命令和常用軟件安裝自己整理成一個頁面,自己用的同時供大家免費用,免費用,免費用!!!請添加鏈接描述](http://ww
Linux htop工具使用詳解【轉】
進程信息 保存 作用 ctrl+c 設置 uri ppi 虛擬 獲取 原文地址: http://www.cnphp6.com/archives/65078 一.Htop的使用簡介 大家可能對top監控軟件比較熟悉,今天我為大家介紹另外一個監控軟件Htop,姑且稱之為top的
linux 跟蹤工具
程序 rac 排錯 lin 存在 過大 ace 實例 bsp strace工具,進程診斷、排錯、跟蹤系統調用和信號量 每行輸出都是一個系統調用,包括函數和返回值。 strace是Linux環境下的一款程序調試工具,用來監察一個應用程序所使用的系統調用及它所接收的系統信息。