Linux strace 命令
什么是 strace
strace 是 Linux 系统中一个功能强大的调试与诊断工具,主要用于监控程序运行过程中所使用的系统调用(system calls)以及接收到的信号(signals)。系统调用是应用程序与
操作系统
内核之间沟通的桥梁,借助 strace,我们可以清晰地看到程序在底层是如何运作的。
类比理解
:可以将 strace 想象为一位“翻译官”,它能将程序与操作系统之间的“对话”(即系统调用)转换为我们能够理解的语言。
为什么需要 strace
strace 在以下场景中非常实用:
分析程序异常行为
定位性能瓶颈
了解程序与操作系统的交互方式
解决权限相关问题
排查文件或网络访问故障
基本语法
也可以附加到正在运行的进程:
常用选项参数
参数作用说明`-c`统计系统调用的次数和耗时`-f`同时跟踪子进程`-e trace=系统调用`仅追踪指定的系统调用`-o 文件`将输出结果保存到文件`-p PID`附加到指定PID的进程`-t`显示时间戳信息`-T`显示每个系统调用的执行时间`-s 大小`设置字符串最大显示长度(默认32)`-v`显示更详细的信息
使用示例
示例1:基础追踪
查看
命令的执行过程:
输出内容会展示
执行期间涉及的所有系统调用,例如打开目录、读取文件属性等。
示例2:统计调用情况
对
的系统调用进行统计:
输出样例:
示例3:限定追踪特定调用
只追踪文件操作相关的调用:
示例4:追踪网络请求
观察
的网络相关调用:
CentOS Linux 7.9.2009
CentOS Linux 7.9.2009是传统CentOS Linux 7的最后主要版本,也是很多企业历史服务器中仍可能遇到的系统版本。它以稳定、兼容RHEL 7生态、文档丰富和软件支持广泛著称,曾长期用于Web服务、数据库、虚拟化节点和企业内部业务系统。不过CentOS Linux 7已于2024年6月30日停止维护,现在继续使用会面临安全补丁缺失风险。该版本更适合旧业务迁移、历史环境恢复或离线兼容性测试。
下载
示例5:附加到已有进程
首先查找目标进程的 PID:
然后附加并追踪:
输出解读
strace 输出的典型格式如下:
各部分含义如下:
:表示当前调用的系统调用名称
:调用时传入的参数
:调用返回的结果,这里是获得的文件描述符
高级技巧
1. 使用 grep 筛选关键信息
2. 跟踪主进程及其所有子进程
3. 显示每次调用的具体耗时
4. 将日志保存至文件
常见问题排查
1. 文件不存在错误
查找包含
的输出行:
2. 权限不足问题
搜索
或
错误信息:
3. 性能问题定位
使用
参数统计各个系统调用的耗时情况,找出耗时最多的调用。
注意事项
strace 会导致程序运行显著变慢,不适合在生产环境长期使用
某些系统调用可能因安全机制限制无法被追踪
输出内容可能非常多,建议配合
参数或重定向到文件
需要具备一定的系统编程知识才能更好地解读输出内容
通过熟练掌握 strace 工具,你可以深入理解 Linux 程序的工作原理,并快速定位各种系统级问题。
strace [参数] 命令 [命令参数]strace -p PIDlsstrace lslsls -lstrace -c ls -l% time seconds usecs/call calls errors syscall
------ ----------- ----------- --------- --------- ----------------
45.21 0.000123 5 25 12 openat
32.35 0.000088 4 21 mmap
12.50 0.000034 3 11 read
...strace -e trace=open,read,write lscurlstrace -e trace=network curl http://example.comps aux | grep 进程名strace -p 进程IDopenat(AT_FDCWD, "/etc/ld.so.cache", O_RDONLY|O_CLOEXEC) = 3openatAT_FDCWD, "/etc/ld.so.cache", O_RDONLY|O_CLOEXEC= 3strace ls 2>&1 | grep openstrace -f 命令strace -T 命令strace -o trace.log 命令ENOENTopen("/nonexistent/file", O_RDONLY) = -1 ENOENT (No such file or directory)EPERMEACCESopen("/root/file", O_RDONLY) = -1 EACCES (Permission denied)-c-e