Nasıl strace
çalıştığını düşünürseniz , Bash için yerleşik olanların hiçbirinin izlenebilir olmayacağı tam mantıklıdır. strace
yalnızca gerçek yürütülebilir dosyaları izleyebilir, oysa yerleşikler değildir.
Örneğin, benim cd
komutum:
$ type cd
cd is a function
cd ()
{
builtin cd "$@";
local result=$?;
__rvm_project_rvmrc;
__rvm_after_cd;
return $result
}
Strace'ing cd için hile mi?
strace
Gerçek bash
süreç hakkında çağrıda bulunabileceğiniz ve cd
bu şekilde dolaylı olarak bu şekilde izleyebileceğiniz bu tekniğe rastladım .
Misal
$ stty -echo
$ cat | strace bash > /dev/null
Bu da bash
süreci şu şekilde zorlayabilmemle sonuçlanıyor :
....
getegid() = 501
getuid() = 500
getgid() = 501
access("/bin/bash", X_OK) = 0
stat("/bin/bash", {st_mode=S_IFREG|0755, st_size=940312, ...}) = 0
geteuid() = 500
getegid() = 501
getuid() = 500
getgid() = 501
access("/bin/bash", R_OK) = 0
getpgrp() = 32438
rt_sigaction(SIGCHLD, {0x43e360, [], SA_RESTORER, 0x34e7233140}, {SIG_DFL, [], SA_RESTORER, 0x34e7233140}, 8) = 0
getrlimit(RLIMIT_NPROC, {rlim_cur=1024, rlim_max=62265}) = 0
rt_sigprocmask(SIG_BLOCK, NULL, [], 8) = 0
fcntl(0, F_GETFL) = 0 (flags O_RDONLY)
fstat(0, {st_mode=S_IFIFO|0600, st_size=0, ...}) = 0
lseek(0, 0, SEEK_CUR) = -1 ESPIPE (Illegal seek)
rt_sigprocmask(SIG_BLOCK, NULL, [], 8) = 0
read(0,
Bu Bash istemidir, orada oturmaktadır, bazı girdiler beklemektedir. Hadi şu komutu verelim cd ..
:
read(0, "c", 1) = 1
read(0, "d", 1) = 1
read(0, " ", 1) = 1
read(0, ".", 1) = 1
read(0, ".", 1) = 1
read(0, "\n", 1) = 1
stat("/home", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0
stat("/home/saml", {st_mode=S_IFDIR|0700, st_size=32768, ...}) = 0
stat("/home/saml/tst", {st_mode=S_IFDIR|0775, st_size=4096, ...}) = 0
stat("/home/saml/tst/90609", {st_mode=S_IFDIR|0775, st_size=4096, ...}) = 0
stat("/home/saml/tst/90609", {st_mode=S_IFDIR|0775, st_size=4096, ...}) = 0
chdir("/home/saml/tst") = 0
rt_sigprocmask(SIG_BLOCK, NULL, [], 8) = 0
read(0,
Yukarıdaki çıktıdan, komutu nereye yazdığımı görebilir cd ..
ve enter, ( \n
) tuşuna basabilirsiniz . Oradan stat()
işlevin çağrıldığını ve daha sonra Bash'in başka bir read(0..
komut isteminde oturduğunu ve başka bir komut beklediğini görebilirsiniz.
strace
bir programı çalıştırmamanın bir iz bırakmamanın şaşırtıcı olduğunu düşünüyorsunuz ?