proto.lib

ptrace(): cách strace/gdb theo dõi một process

strace và gdb dùng syscall ptrace() để trở thành 'debug parent' của tracee: PTRACE_ATTACH/PTRACE_SEIZE gắn vào process đích, PTRACE_SYSCALL dừng nó ở mỗi lần vào/ra syscall, tracer đọc thanh ghi/bộ nhớ qua PTRACE_PEEKDATA rồi báo cáo qua waitpid(); breakpoint của gdb là một lệnh trap (int3) được chèn tạm vào code.

Operating SystemsNâng cao2026-08-20
ptrace(): cách strace/gdb theo dõi một process

Mở rộng

Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc

Liên quan