美文网首页
检测进程

检测进程

作者: 叶田的学习笔记 | 来源:发表于2018-11-07 00:00 被阅读0次

探查进程 ps

image.png
image.png
forest参数,它会显示进程的层级信息,并用ASCII字符绘出可爱的图表。
1981 ? 00:00:00 sshd
3078 ? 00:00:00 _ sshd
3080 ? 00:00:00 _ sshd
3081 pts/0 00:00:00 _ bash
16676 pts/0 00:00:00 _ ps
这种格式让跟踪子进程和父进程变得十分容易。

实时监测进程 top
ps命令虽然在收集运行在系统上的进程信息时非常有用,但也有不足之处:它只能显示某个特定时间点的信息。
平均负载有3个值:最近1分钟的、最近5分钟的和最近15分钟的平均负载。值越大说明系统的负载越高。
Linux系统管理的要点在于定义究竟到什么程度才算是高负载。这个值取决于系统的硬件配置以及系统上通常运行的程序。对某个系统来说是高负载的值可能对另一系统来说就是正常值。通常,如果系统的负载值超过了2,就说明系统比较繁忙了。

结束进程 kill killall

image.png
kill命令可通过进程ID(PID)给进程发信号。默认情况下, kill命令会向命令行中列出的全部PID发送一个TERM信号。遗憾的是,你只能用进程的PID而不能用命令名,所以kill命令有时并不好用。
要发送进程信号,你必须是进程的属主或登录为root用户。
如果要强制终止, -s参数支持指定其他信号(用信号名或信号值)。
kill -s HUP 3940

killall命令支持通过进程名而不是PID来结束进程。 killall命令也支持通配符,这在系统因负载过大而变得很慢时很有用。
killall http*
以root用户身份登录系统时,使用killall命令要特别小心,因为很容易就会误用通配符
而结束了重要的系统进程。这可能会破坏文件系统

相关文章

  • 检测进程

    探查进程 ps 实时监测进程 topps命令虽然在收集运行在系统上的进程信息时非常有用,但也有不足之处:它只能显...

  • 如何去检测死锁

    如何检测死锁 死锁预防 让线程获取锁的顺序一致 死锁检测 jps 查看java 进程信息 jstack +进程号 ...

  • swoole的一些笔记(1)

    manager是进程,worker是进程,task是进程,master是线程,reactor是线程,心跳检测是线程...

  • iOS应用调试检测以及反调试

    一、检测调试 当一个应用被调试的时候,会给进程设置一个标识(P_TRACED),我们可以通过检测该进程是否有设置这...

  • iOS逆向1024-防护进阶

    001--反调试sysctl(代码防护) // sysctl:检测app进程是否被附加 (防护进程被调试) 《程...

  • frida调试不了怎么办?着急,在线等!

    一、目标 frida越来越流行,针对他的检测也越来越多了,什么特征串检测,TracerPid检测,双进程保护。搞的...

  • 2019-08-22 python杀死windows进程

    检测 "sogou-gui.exe" 的进程可用tasklist命令 tasklist /FI "IMAGENAM...

  • shell图形化界面脚本实现

    1.基于架构/角色进行检测2.检测网络端口映射是否正常3.检测其进程/启动。 shell字符串拼接截取,shell...

  • Android冷启动优化

    1.冷启动时间检测 通过adb检测 运行结果分析 TotalTime:应用的启动时间,包括创建进程+Applica...

  • tombstone与debuggerd相关流程

    tombstone的抓取与debuggerd的有关系是一个守护进程,用来检测程序的崩溃,将程序崩溃前进程的状态记录...

网友评论

      本文标题:检测进程

      本文链接:https://www.haomeiwen.com/subject/poapxqtx.html