博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux系统小技巧(6):组合wireshark和strace
阅读量:7026 次
发布时间:2019-06-28

本文共 518 字,大约阅读时间需要 1 分钟。

摘要: 单独的抓包或者使用strace追踪进程执行路径,已经可以解决很多问题。那么,如果组合两者,团队作战呢?

下文未竟,后续将补充完善。

首先声明下,此处,可以替换为。

和,对于黑客,都是工具箱的必备。有过排查和诊断经历的工程师,谁没有抓包和分析包的经历呢?

相对而言,的名气要小一些,毕竟有意识、有能力追踪进程执行路径的不多。而且常见的也有20多个。

让我们用图看看系统调用的位置

unix_system_block

所以,我们可以两端同时抓包,两端同时追踪进程执行路径,并且通过时间把执行路径和网络流的行为挂起钩来。所需要的,只是让strace给出时间戳

strace -f -ff -s 256 -tt -o strace.log your_program
本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com;如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:yqgroup@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。

转载于:https://www.cnblogs.com/jzy996492849/p/7285303.html

你可能感兴趣的文章
HeadFirst设计模式(七) - 适配器模式
查看>>
监控cacti/nagios/zabbix
查看>>
建模常用的pandas语句
查看>>
深入解读HashMap,一看就懂
查看>>
【Java】Thread类中的join()方法原理
查看>>
面试前必须要知道的Redis面试题
查看>>
wetty 安装
查看>>
Java第十五天(包装类、日期类、日期的格式化 SimpleDateFormat类,集合)
查看>>
关于Random,ThreadLocalRandom,SecureRandom的几点思考
查看>>
.net core入门之守护进程
查看>>
Scala 高阶函数
查看>>
OSChina 娱乐弹弹弹——一不小心就被坑了,你信吗?
查看>>
OSChina 周二乱弹 —— 如何优雅地拒绝表白
查看>>
OSChina 周六乱弹 ——白天写代码,晚上跑滴滴,都是有故事的男同学
查看>>
OSChina 周日乱弹 ——程序员女友爆照!404
查看>>
swift3.0 dispatch_after 延时操作
查看>>
NGUI v301 官网详解 Example 3 - Menu
查看>>
android手机杀毒
查看>>
抽象工厂模式——创建型模式
查看>>
局域网共享文件读写的实现方式
查看>>