strace

Options

  • -c : affiche des statistiques sur les appels systèmes
  • -f : trace un processus en incluant ses enfants
  • -o <file> : sauvegarde la sortie de strace dans un fichier
  • -p <pid> : trace un processus grâce à son identifiant
  • -P <path> : affiche les appels liés à un chemin spécifique
  • -T : affiche la durée des appels système
  • -s <strsize> : précise la taille des chaînes de caractère à afficher (par défaut à 32)

Filtrage des appels système

Pour filtrer un type d’appel système on utilise l’option -e. Exemple : -e access,open.

On peut tracer une catégorie d’appel système avec l’option -e trace=<set>.

Nom de la catégorie Description
file Trace les appels système qui prennent un fichier en argument
process Trace les appels système de gestion de processus
network Trace les appels système liés au réseau
signal Trace les appels système liés aux signaux
ipc Trace les appels système liés à IPC
desc Trace les appels système liés aux descripteurs de fichier