Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ProcDump-for-Linux — Eine Linux-Version des ProcDump Sysinternals-Tools | Kitploit
Tools/GitHubGitHub/microsoft/procdump-for-linux
Dynamische Analyse (Sandboxing)SpeicherforensikDebuggerMalware-AnalyseIncident Response
GitHubmicrosoft/procdump-for-linux

ProcDump-for-Linux

Eine Linux-Version des ProcDump Sysinternals-Tools

Repository anzeigen
3.1k32648vor 17 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ProcDump Build Status

ProcDump ist eine Linux- und Mac-Neugestaltung des klassischen ProcDump-Tools aus der Sysinternals-Suite für Windows. ProcDump bietet Linux- und Mac-Entwicklern eine bequeme Möglichkeit, Core Dumps ihrer Anwendungen basierend auf Leistungsauslösern zu erstellen. ProcDump für Linux und Mac ist Teil von Sysinternals.

ProcDump in Verwendung

Installation & Verwendung

Voraussetzungen

  • Mindestens Linux-Betriebssystem:
    • Red Hat Enterprise Linux / CentOS 7
    • Fedora 29
    • Ubuntu 16.04 LTS
    • gdb >= 7.6.1
  • Mindestens Mac OS: Sierra

ProcDump installieren

Installationsanweisungen finden Sie hier.

Erstellen

Build-Anweisungen finden Sie hier.

Verwendung

BREAKING CHANGE Mit der Veröffentlichung von ProcDump 1.3 sind die Schalter jetzt an die Windows-ProcDump-Version angeglichen. Bitte beachten Sie, dass die Mac-Version derzeit nur eine begrenzte Anzahl von Auslösern unterstützt.

Capture Usage:
   procdump [-n Count]
            [-s Seconds]
            [-c|-cl CPU_Usage]
            [-m|-ml Commit_Usage1[,Commit_Usage2...]]
            [-gcm [<GCGeneration>: | LOH: | POH:]Memory_Usage1[,Memory_Usage2...]]
            [-gcgen Generation]
            [-restrack [nodump]]
            [-sr Sample_Rate]
            [-tc Thread_Threshold]
            [-fc FileDescriptor_Threshold]
            [-sig Signal_Number1[,Signal_Number2...]]
            [-e]
            [-f Include_Filter,...]
            [-fx Exclude_Filter]
            [-mc Custom_Dump_Mask]
            [-pf Polling_Frequency]
            [-o]
            [-log syslog|stdout]
            {
             {{[-w] Process_Name | [-pgid] PID} [Dump_File | Dump_Folder]}
            }

Options:
   -n      Number of dumps to write before exiting.
   -s      Consecutive seconds before dump is written (default is 10).
   -c      CPU threshold above which to create a dump of the process.
   -cl     CPU threshold below which to create a dump of the process.
   -m      Memory commit threshold(s) (MB) above which to create dumps.
   -ml     Memory commit threshold(s) (MB) below which to create dumps.
   -gcm    [.NET] GC memory threshold(s) (MB) above which to create dumps for the specified generation or heap (default is total .NET memory usage).
   -gcgen  [.NET] Create dump when the garbage collection of the specified generation starts and finishes.
   -restrack Enable memory leak tracking (malloc family of APIs). If used without other triggers, use 't' to manually capture a restrack report. When used with other triggers, the 'nodump' option can be used to prevent dump generation and only produce restrack report(s).
   -sr     Sample rate when using -restrack.
   -tc     Thread count threshold above which to create a dump of the process.
   -fc     File descriptor count threshold above which to create a dump of the process.
   -sig    Comma separated list of signal number(s) during which any signal results in a dump of the process.
   -e      [.NET] Create dump when the process encounters an exception.
   -f      Filter (include) on the content of .NET exceptions (comma separated). Wildcards (*) are supported.
   -fx     Filter (exclude) on the content of -restrack call stacks. Wildcards (*) are supported.
   -mc     Custom core dump mask (in hex) indicating what memory should be included in the core dump. Please see 'man core' (/proc/[pid]/coredump_filter) for available options.
   -pf     Polling frequency.
   -o      Overwrite existing dump file.
   -log    Writes extended ProcDump tracing to the specified output stream (syslog or stdout).
   -w      Wait for the specified process to launch if it's not running.
   -pgid   Process ID specified refers to a process group ID.

Ressourcenverfolgung

Der -restrack-Schalter aktiviert die Ressourcenverfolgung, die die Überwachung und Meldung von Ressourcenzuweisungen ermöglicht, die zum Zeitpunkt der Erstellung des Core Dumps noch nicht freigegeben wurden. Die Ergebnisse werden in einer Datei mit der Erweiterung '.restrack' gespeichert. Derzeit werden die folgenden Funktionen zur Ressourcenzuweisung/-freigabe verfolgt:

Zuweisung:

  • malloc
  • calloc
  • realloc
  • reallocarray
  • mmap

Freigabe:

  • free
  • munmap

Die Mac-Version implementiert derzeit keine Ressourcenverfolgung.

Beispiele

Die folgenden Beispiele beziehen sich alle auf einen Prozess mit der PID == 1234

Tool herunterladen