Vous pouvez vous attacher à un processus en cours d'exécution avec gdb -p PID
.
Oui. Utilisez le attach
commande. Consultez ce lien pour plus d'informations. Taper help attach
sur une console GDB donne ceci :
(gdb) help attach
Attacher à un processus ou à un fichier en dehors de GDB.Cette commande attache à une autre cible, du même type que votre dernier"
target
" commande ("info files
" affichera votre pile cible). La commande peut prendre comme argument un identifiant de processus, un nom de processus (avec un identifiant de processus facultatif comme suffixe) ou un fichier de périphérique. Pour un identifiant de processus, vous devez être autorisé à envoyer le traiter un signal, et il doit avoir le même uid effectif que le débogueur. Lors de l'utilisation de "attach
" à un processus existant, le débogueur trouve le programme en cours d'exécution dans le processus, en regardant d'abord dans le répertoire de travail actuel, ou (s'il n'y est pas trouvé) en utilisant le chemin de recherche du fichier source (voir le "directory
"). Vous pouvez également utiliser la commande "file
" commande pour spécifier le programme, et pour charger sa table de symboles.
REMARQUE :Vous pouvez avoir des difficultés à vous attacher à un processus en raison de l'amélioration de la sécurité dans le noyau Linux - par exemple, l'attachement à l'enfant d'un shell à partir d'un autre.
Vous devrez probablement définir /proc/sys/kernel/yama/ptrace_scope
en fonction de vos exigences. De nombreux systèmes utilisent désormais par défaut 1
ou supérieur.
The sysctl settings (writable only with CAP_SYS_PTRACE) are:
0 - classic ptrace permissions: a process can PTRACE_ATTACH to any other
process running under the same uid, as long as it is dumpable (i.e.
did not transition uids, start privileged, or have called
prctl(PR_SET_DUMPABLE...) already). Similarly, PTRACE_TRACEME is
unchanged.
1 - restricted ptrace: a process must have a predefined relationship
with the inferior it wants to call PTRACE_ATTACH on. By default,
this relationship is that of only its descendants when the above
classic criteria is also met. To change the relationship, an
inferior can call prctl(PR_SET_PTRACER, debugger, ...) to declare
an allowed debugger PID to call PTRACE_ATTACH on the inferior.
Using PTRACE_TRACEME is unchanged.
2 - admin-only attach: only processes with CAP_SYS_PTRACE may use ptrace
with PTRACE_ATTACH, or through children calling PTRACE_TRACEME.
3 - no attach: no processes may use ptrace with PTRACE_ATTACH nor via
PTRACE_TRACEME. Once set, this sysctl value cannot be changed.
Oui. Vous pouvez faire :
gdb program_name program_pid
Un raccourci serait (en supposant qu'une seule instance est en cours d'exécution) :
gdb program_name `pidof program_name`