查看原文
其他

进程监控工具 Procmon有Linux版本了

微软最近为 Windows Sysinternals 工具集中的 Process Monitor 应用程序打造了 Linux 版本,并将其以 MIT 协议开源了出来。

Windows 上的 Procmon

Process Monitor(以下简称 Procmon)是一种进程监控工具,为开发者提供了简便有效的方式来跟踪系统调用(syscall)活动。该工具能够帮助诊断程序崩溃、资源占用率过高,甚至是潜在的恶意感染等问题。

Sysinternals 工具集在 Windows 上堪称经典,功能强大。现在,Linux 用户也可以尝试使用 Procmon 来监控系统进程。

Linux 上的 Procmon

在 Linux 上使用 Procmon 时,可以使用以下参数指定要监视的进程 ID 或特定的系统调用:

Usage: procmon [OPTIONS]
   OPTIONS
      -h/--help   Prints this help screen
      -p/--pids    Comma separated list of process ids to monitor
      -e/--events   Comma separated list of system calls to monitor
      -c/--collect [FILEPATH]  Option to start Procmon in a headless mode
      -f/--file FILEPATH     Open a Procmon trace file

假设要监视进程 ID 738 和 2657:

sudo procmon -p 738,2657

若要监视 PID 738 列出的所有读写调用,可以使用以下命令:

sudo procmon -p 738 -e read,write

目前,构建 Linux 版 Procmon 应用需要 Ubuntu 18.04 LTS 版本,内核要求 4.18 及以上,并且不高于 5.3 版本。

文章转载自 OSCHINA 社区 

本文地址:https://www.oschina.net/news/117284/procmon-for-linux

end



最新整理的 2TB 干货资源,包括但不限于:Linux运维架构师、大数据、Docker、数据库、redis、MongoDB、电子书、Java、机器学习、BAT面试精讲视频等。在公众号对话框回复「1024 」即可免费获取!!

推荐阅读 点击标题可跳转
微信正式停用!终止对印度用户服务

2020年全球网速排名

什么是a站、b站、c站、d站、e站、f站、g站、h站、i站、j站、k站、l站、m站、n站…z站?

《阿里巴巴 DevOps 实践手册》,免费下载

介绍 5 款免费在线图像工具

太赞了!大佬竟然用ELK搭建起了支撑TB级的日志监控系统...

看完本文有收获,请分享给更多人

关注「民工哥技术之路」加星标,提升IT技能

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存