设置版本0内核为分析对象,打开gdb调试
先跟踪do_execve函数,以确定ls在几号进程中运行,并跟踪到ls命令即将开始执行的时候
在do_execve函数处设置断点。为了准确起见,以如下方式自动显示可执行文件名:
一直continue,直到虚拟机等待输入( gdb 不响应)
此时在bochs虚拟机中输入命令ls,gdb调试器会出现以下画面:
此时 gdb 里会捕获到可执行文件/usr/bin/ls
的执行,此即为 ls 执行的开始。从中可见,ls 是在 6 号进程中运行,因此后面由 6 号进程引发的系统调用即为 ls 执行的系统调用
然后system_call函数处设置断点,以跟踪6号进程引发的系统调用:(可以按照以下方式来设置条件断点,以忽略 0 号进程发出的系统调用)
另外还设置了该条件断点被捕获时自动执行的命令,这些命令显示了系统调用号和实现函数名,从中可以方便地看出是哪个系统调用发生了
可以看到6号进程引发的第一个系统调用是13号sys_time
然后一直continue,查看每一次引发的系统调用,直到6号进程结束
最终结果如下:文章来源:https://www.toymoban.com/news/detail-529212.html
文章来源地址https://www.toymoban.com/news/detail-529212.html
到了这里,关于命令ls执行的系统调用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!