| killsnoop.bt(8) | System Manager's Manual | killsnoop.bt(8) |
نام (NAME)
killsnoop.bt - ردیابی سیگنالهای صادرشده توسط فراخوانیهای سیستمی kill()، tkill() و tgkill(). استفاده از bpftrace/eBPF.
خلاصه دستور (SYNOPSIS)
killsnoop.bt
توضیحات (DESCRIPTION)
ابزار killsnoop فراخوانیهای سیستمی kill()، tkill() و tgkill() را برای نمایش سیگنالهای ارسالشده از طریق این روشها ردیابی میکند. این ابزار میتواند برای عیبیابی برنامههایی که دچار خطا میشوند، در جایی که سازوکاری ناشناخته در حال ارسال سیگنال است، مفید باشد.
این ابزار با ردیابی نقاط ردیابی (tracepoints) فراخوانیهای سیستمی kill()، tkill() و tgkill() کار میکند.
از آنجا که این ابزار از BPF استفاده میکند، تنها کاربر ریشه (root) میتواند از آن استفاده کند.
پیشنیازها (REQUIREMENTS)
CONFIG_BPF و bpftrace.
مثالها (EXAMPLES)
- ردیابی تمام فراخوانیهای سیستمی kill()، tkill() و tgkill():
- # killsnoop.bt
فیلدها (FIELDS)
بار پردازشی (OVERHEAD)
این ابزار تابع kill هسته را ردیابی کرده و برای هر رویداد خروجی چاپ میکند. از آنجا که نرخ این رویدادها معمولاً کم انتظار میرود (کمتر از ۱۰۰ در ثانیه)، بار پردازشی نیز ناچیز برآورد میشود. اگر برنامهای دارید که بنا به دلایلی با نرخ بسیار بالایی kill()|tkill()|tgkill() را فراخوانی میکند، پیش از استفاده بار پردازشی را آزمایش کرده و بسنجید.
منبع (SOURCE)
این ابزار برگرفته از bpftrace است.
همچنین در توزیع bpftrace پرونده همراه _examples.txt را که شامل نمونههای کاربرد، خروجی و توضیحات این ابزار است بررسی کنید.
این یک نسخه bpftrace از ابزار bcc با همین نام است. ابزار bcc ممکن است گزینهها و سفارشیسازیهای بیشتری ارائه دهد.
سیستمعامل (OS)
Linux
پایداری (STABILITY)
ناپایدار - در حال توسعه.
نویسنده (AUTHOR)
Brendan Gregg, Rong Tao
همچنین ببینید (SEE ALSO)
opensnoop.bt(8)
| 2018-09-07 | USER COMMANDS |