noqqe » blog | sammelsurium | photos | projects | about

strace

2017-05-22 @ Software, strace

strace an einen laufenden Prozess hängen.

strace -p 6637

Mit -e können Syscalls getracked werden. Nützliche sind:

  • open - File wird geöffnet
  • execve - Subcommand wird ausgeführt
  • unlinkat - File wird gelöscht

Beispiel

strace -p 22212 -o output.txt -e open

Auch schön ist die statistische Auswertung mit -c.