linux ptrace 读内存,Linux高级调试与优化——ptrace

ptrace (process trace)

#include

long ptrace(enum __ptrace_request request, pid_t pid, void *addr, void *data);

ptrace系统调用运行tracer进程监视和控制tracee进程的执行过程,检查和修改tracee进程的内存和寄存器值。ptrace主要用来实现端点调试和跟踪系统调用。

tracee进程首先需要attach在tracer进程上,attach和接下来的命令是以线程为单位的,每一个tracee的线程都需要单独attach到一个不同的tracer进程上,如果没有attach到tracer上,则无法进行调试。

ptrace系统调用根据request分为不同的应用场景:

1) PTRACE_TRACEME

子线程中通过PTRACE_TRACEME请求父线程跟踪自己,只有PTRACE_TRACEME请求ID是tracee调用的,其他请求ID都是tracer调用的。

ptrace(PTRACE_TRACEME, NULL, NULL, NULL);

2) PTRACE_PEEKTEXT,PTRACE_PEEKDATA

从tracee的内存addr处读取一个双字节数据。

Linux不区分代码地址空间和数据地址空间,所以这两个请求ID是一样的。

3) PTRACE_PEEKUSER

从tracee的用户区addr处读取一个双字节数据,通常包含寄存器值和进程相关的信息。(sys/user.h)

4) PTRACE_PORKTEXT,PTRACE_POKEDATA

将data双字节数据写入tracee内存的addr处

5) PTRACE_POKEUSER

拷贝一个双字节数据data到tracee的用户区addr处

6) PTRACE_GETREGS,PTRACE_GETFPREGS

拷贝tracee的通用寄存器值或者浮点寄存器值到tracer的data处。不是所有的CPU架构都支持该请求

7) PTRACE_GETREGSET

读取tracee的寄存器

8) PTRACE_SETREGS,PTRACE_SETFPREGS

修改tracee的通用寄存器或者浮点寄存器

9) PTRACE_SETREGSET

修改tracee的寄存器

10) PTRACE_GETSIGINFO

获取导致tracee停止执行的信号量。通过data返回siginfo_t结构体

11) PTRACE_SETSIGINFO

设置信号量,这样正常发给tracee的信号量会首先被tracer捕获

12) PTRACE_PEEKSIGINFO

只读tracee的siginfo_t结构体

13) PTRACE_GETSIGMASK

获取tracee屏蔽的信号量

14) PTRACE_SETSIGMASK

设置tracee信号量屏蔽属性

15) PTRACE_SETOPTIONS

16) PTRACE_GETEVENTMSG

获取ptrace消息事件

17) PTRACE_CONT

重新运行停止运行的tracee线程

18) PTRACE_SYSCALL,PTRACE_SIGLESTEP

单步调试tracee

19) PTRACE_SYSEMU,PTRACE_SYSEMU_SIGLESTEP

20) PTRACE_LISTEN

重启停止的tracee,但是不执行它

21) PTRACE_KILL

给tracee发送SIGKILL终止它运行

22) PTRACE_INTERRUPT

停止tracee运行

23) PTRACE_ATTACH

附着在pid进程上,让他成为调用者的tracee

24) PTRACE_SZIZE

与PTRACE_ATTACH不同的是,该请求不会停止tracee的执行

25) PTRACE_DETACH

取消附着,恢复tracee执行

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/550957.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux关闭4750 端口,【ubuntu分享帖】acer 4750G ubuntu安装后的一些设置

本帖最后由 love雨阳 于 2011-11-7 13:27 编辑本帖前提:已经成功安装ubuntu11.10 网卡驱动默认成功1.安装完之后,开机,进入ubunt 第一件事当然是联网,首先,确定你的网络链接方式,如果是路由器自动分配ip的那种应该不用…

linux自动异地备份,Linux本地加异地自动备份方案

创建脚本/root/script/backup.sh# 该脚本应用于10多台普通的Linux应用服务器,多年来从未出过差错。# 数据库备份较为特殊,这里不包含数据库备份。# 因为脚本中含有FTP密码,所以FTP仅给予写权限较为安全,FTP中的老备份的定期删除任…

linux软件中心替代,Ubuntu 16.04 LTS 将替换 Ubuntu 软件中心

Ubuntu 软件中心在 Ubuntu 16.04 LTS 被移除了。Xenial Xerus 桌面用户会发现非常熟悉的 Ubuntu Software Center 找不到了。GNOME 的软件应用 将会 – 根据当前的计划 – 作为基于 Unity 7 桌面的默认的包管理应用。GNOME 软件应用Ubuntu 将创建新插件来支持新 Software Cente…

linux脚本算术函数,Linux基础之bash脚本编程初级-变量与算术运算

什么是变量?变量最初来源于数学,指的是非固定的值可变化的数通常用拉丁字母表示。在计算机中变量它依旧指的是可变化的数,只不过表现形式有些变化。它指的是变量名所指向的内存空间。以下实验环境均在CentOS7.2进行变量的特点变量分强类型变量…

存储管理实验linux,07-存储管理器实验

S3C2440的存储控制器提供了访问外设所需要的信号,它有如下特性:支持大/小端字节(通过软件选择);每个BANK的地址空间为128MB,总共1GB(8个BANK);可编程控制的总线宽度(8/16/32bit),BANK0只有两种位…

linux apache certbot,从操作系统软件包安装Certbot

Arch Linuxsudo pacman -S certbotDebian如果你运行Debian Buster或Debian testing/Sid,则可以通过以下命令轻松安装certbot软件包:sudo apt-get updatesudo apt-get install certbot如果你运行Debian Stretch,我们建议你使用Debian backport…

linux nginx 安装出错,Linux Nginx安装以及可能出现错误

Linux Nginx安装以及可能出现错误转载请标明出处 http://coderknock.com安装过程从 http://nginx.org/download/nginx-1.9.15.tar.gz下载nginx包(或者wget http://nginx.org/download/nginx-1.9.15.tar.gz直接在Linux上用命令下载)解压并转到目录下tar -zxvf nginx-1.9.15.tar.…

linux删除副本文件,RMAN不能删除控制文件副本解决

直接手动删除了一个控制文件的副本(通过RMAN备份的),以后每次RMAN 备份都保如下内容RMAN> delete obsolete;RMAN 保留原則將會套用至命令RMAN 保留原則是設成冗餘 3使用通道 ORA_DISK_1刪除下列已不在使用的備份:類型 索引鍵 完成時間 檔…

linux fcntl 设置阻塞,Linux fcntl函数设置阻塞与非阻塞

转自http://www.cnblogs.com/xuyh/p/3273082.html用命令F_GETFL和F_SETFL设置文件标志,比如阻塞与非阻塞F_SETFL 设置给arg描述符状态标志,可以更改的几个标志是:O_APPEND, O_NONBLOCK,O_SYNC和O_ASYNC。命令字(cmd)F_GETFL和…

linux container框架,理解和配置LinuxContainerExecutor

最近在研究如何为Hadoop开启基于Kerberos的安全配置,经过千辛万苦配置好后本以为到了见证奇迹的时刻,但是卡在NodeManger无法启动,折磨的死去活来。经历了各种百度、google后依然无果,最终还是乖乖的回来细读Hadoop官方配置文档&a…

linux更新命令centos,CentOS 7.0命令更新新版特性

查看系统版本信息#uname -a#cat /etc/redhat-release升级所有包,改变软件设置和系统设置,系统版本内核都升级#yum -y update升级所有包,不改变软件设置和系统设置,系统版本升级,内核不改变#yum -y upgradeCentOS7中主机名的配置文…

linux bash and,linux bash shell中for的用法and示例

关于linux bash shell中的for语句在linux中shell是必不可少的一部分,但是在bash shell中有while,for,until等循环命令,今天就介绍一下关于for的一些用法。文中任何错误希望大佬们一一指出,不胜感激。bash shell中提供了…

mac利用vscode运行c语言程序,Mac下使用VScode编译配置C/C++程序详细图文教程

在mac上有时候需要编写一些c 或者 c的代码,如果使用 xcode,有时候就显得很笨重,而且运行起来很不方便。而微软提供了一个跨平台的编辑器visual studio code ,这个编辑器很轻量级,而且插件超多,你几乎可以在这个编辑器里…

c语言简答程序源代码,C语言简答题答案

C语言变量的存储特性可分四类:自动型(auto)、静态型(static)、外部型(extern)和寄存器型(register)。Auto的特点:1. [auto] 类型标识符 变量列表;常常可以缺省auto。2. 函数内定义的局部变量、函数的形式参数和函数体内分程序的局部变量。3. …

c语言中 exit的标准是什么,C语言中exit();肿么用?

表示 关闭所有文件,终止正在执行的进程。exit(1)表示异常退出.这个1是返回给操作系统的。exit(x)(x不为0)都表示异常退出exit(0)表示正常退出exit()的参数会被传递给一些操作系统,包括UNIX,Linux,和MS DOS,以供其他程序使用。程序例子&#x…

五邑大学c语言期末考试题,五邑大学 c语言试卷.doc

五邑大学 c语言试卷.doc下载提示(请认真阅读)1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。2.下载的文档,不会出现我们的网址水印。3、该文档所得收入(下载内容预览)归上传者、原创作者&#x…

linux资源隔离是哪些,【转载】Linux cgroup资源隔离各个击破之

Linux cgroup 有两个子系统支持CPU隔离。一个是cpu子系统,另一个是cpuset子系统。cpu子系统根据进程设置的调度属性,选择对应的CPU资源调度方法.1. 完全公平调度 Completely Fair Scheduler (CFS)原理详见CFS用于处理以下几种进程调度策略SCHED_OTHERSCH…

14秋《c语言程序设计》作业2,《C语言程序设计》 作业参考答案.doc

作业参考答案一、单项选择1. B    2. D    3. B    4. D    5. B    6. B7. C    8. D    9. D 10.C 11.B 12&#…

华中科技大学c语言期末考试题,华中科技大学C语言期末考库剖析.docx

华中科技大学C语言期末考试题库试题及答案汇总1.设int a12,则执行完语句aa-a*a后,a的值是__D____。A、552 B、264 C、144 D、-264知识点:算术表达式2.以下变量x、y、z均为double类型且已正确赋值,不能正确表…

网页版bpc电波对时_科普向:无需联网却能自动对时的钟表

有一种神秘的钟表,它能够自动对时,却不需要联网,它十分准时,和传说中的的原子钟的误差也仅有几毫秒,它十分小众,却也随处可见,它就是电波表。今天猫头我就跟大家说说这个电波表。首先什么是电波…