Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ProcDump-for-Linux — Une version Linux de l'outil ProcDump Sysinternals | Kitploit
Outils/GitHubGitHub/microsoft/procdump-for-linux
Analyse Dynamique (Sandboxing)Criminalistique MémoireDébogueursAnalyse de MalwareRéponse aux Incidents
GitHubmicrosoft/procdump-for-linux

ProcDump-for-Linux

Une version Linux de l'outil ProcDump Sysinternals

Voir le dépôt
3.1k326il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ProcDump Build Status

ProcDump est une réinterprétation Linux et Mac de l’outil classique ProcDump de la suite Sysinternals pour Windows. ProcDump offre aux développeurs Linux et Mac un moyen pratique de créer des coredumps de leur application en fonction de déclencheurs de performance. ProcDump pour Linux et Mac fait partie de Sysinternals.

ProcDump en action

Installation et Utilisation

Prérequis

  • Système d’exploitation Linux minimal :
    • Red Hat Enterprise Linux / CentOS 7
    • Fedora 29
    • Ubuntu 16.04 LTS
    • gdb >= 7.6.1
  • Mac OS minimal : Sierra

Installer ProcDump

Veuillez consulter les instructions d’installation ici.

Compiler

Veuillez consulter les instructions de compilation ici.

Utilisation

CHANGEMENT IMPORTANT Avec la version 1.3 de ProcDump, les options sont maintenant alignées avec la version Windows de ProcDump. Veuillez noter que la version Mac possède actuellement un ensemble limité de déclencheurs.

root@kitploit:~
Capture Usage:
   procdump [-n Count]
            [-s Seconds]
            [-c|-cl CPU_Usage]
            [-m|-ml Commit_Usage1[,Commit_Usage2...]]
            [-gcm [<GCGeneration>: | LOH: | POH:]Memory_Usage1[,Memory_Usage2...]]
            [-gcgen Generation]
            [-restrack [nodump]]
            [-sr Sample_Rate]
            [-tc Thread_Threshold]
            [-fc FileDescriptor_Threshold]
            [-sig Signal_Number1[,Signal_Number2...]]
            [-e]
            [-f Include_Filter,...]
            [-fx Exclude_Filter]
            [-mc Custom_Dump_Mask]
            [-pf Polling_Frequency]
            [-o]
            [-log syslog|stdout]
            {
             {{[-w] Process_Name | [-pgid] PID} [Dump_File | Dump_Folder]}
            }

Options:
   -n      Nombre de vidages à écrire avant de quitter.
   -s      Secondes consécutives avant l’écriture du vidage (par défaut 10).
   -c      Seuil CPU au-dessus duquel créer un vidage du processus.
   -cl     Seuil CPU en dessous duquel créer un vidage du processus.
   -m      Seuil(s) d’engagement mémoire (Mo) au-dessus duquel créer des vidages.
   -ml     Seuil(s) d’engagement mémoire (Mo) en dessous duquel créer des vidages.
   -gcm    [.NET] Seuil(s) de mémoire GC (Mo) au-dessus duquel créer des vidages pour la génération ou le tas spécifié (par défaut, utilisation mémoire totale .NET).
   -gcgen  [.NET] Créer un vidage au début et à la fin du garbage collection de la génération spécifiée.
   -restrack Activer le suivi des fuites mémoire (famille d’APIs malloc). Utilisé sans autre déclencheur, appuyez sur 't' pour capturer manuellement un rapport restrack. Utilisé avec d’autres déclencheurs, l’option 'nodump' empêche la génération du vidage et ne produit que des rapports restrack.
   -sr     Taux d’échantillonnage avec -restrack.
   -tc     Seuil de nombre de threads au-dessus duquel créer un vidage du processus.
   -fc     Seuil de nombre de descripteurs de fichier au-dessus duquel créer un vidage du processus.
   -sig    Liste séparée par des virgules des numéros de signaux pendant lesquels tout signal entraîne un vidage du processus.
   -e      [.NET] Créer un vidage lorsque le processus rencontre une exception.
   -f      Filtre (inclusion) sur le contenu des exceptions .NET (séparés par des virgules). Les wildcards (*) sont supportées.
   -fx     Filtre (exclusion) sur le contenu des piles d’appels -restrack. Les wildcards (*) sont supportées.
   -mc     Masque personnalisé de vidage (en hexadécimal) indiquant quelle mémoire doit être incluse dans le vidage. Voir 'man core' (/proc/[pid]/coredump_filter) pour les options disponibles.
   -pf     Fréquence d’interrogation.
   -o      Écraser le fichier de vidage existant.
   -log    Écrit la trace étendue de ProcDump dans le flux de sortie spécifié (syslog ou stdout).
   -w      Attendre le lancement du processus spécifié s’il n’est pas en cours d’exécution.
   -pgid   L’ID de processus spécifié fait référence à un ID de groupe de processus.

Suivi des ressources

L’option -restrack active le suivi des ressources, permettant la surveillance et le rapport de toute allocation de ressources n’ayant pas été libérée au moment de la génération du vidage. Les résultats sont sauvegardés dans un fichier avec l’extension '.restrack'. Actuellement, les fonctions d’allocation/libération suivantes sont suivies :

Allocation :

  • malloc
  • calloc
  • realloc
  • reallocarray
  • mmap

Libération :

  • free
  • munmap

La version Mac n’implémente pas actuellement le suivi des ressources.

Exemples

Tous les exemples suivants ciblent un processus avec pid == 1234

La commande suivante crée un vidage immédiatement.

root@kitploit:~
sudo procdump 1234

La commande suivante crée 3 vidages à 10 secondes d’intervalle.

root@kitploit:~
sudo procdump -n 3 1234

La commande suivante crée 3 vidages à 5 secondes d’intervalle.

root@kitploit:~
sudo procdump -n 3 -s 5 1234

La commande suivante crée un vidage chaque fois que l’utilisation CPU du processus atteint >= 65%, jusqu’à 3 fois, avec au moins 10 secondes entre chaque vidage.

root@kitploit:~
sudo procdump -c 65 -n 3 1234

La commande suivante crée un vidage chaque fois que l’utilisation CPU du processus atteint >= 65%, jusqu’à 3 fois, avec au moins 5 secondes entre chaque vidage.

root@kitploit:~
sudo procdump -c 65 -n 3 -s 5 1234

La commande suivante crée un vidage lorsque l’utilisation CPU est en dehors de l’intervalle [10,65].

root@kitploit:~
sudo procdump -cl 10 -c 65 1234

La commande suivante crée un vidage lorsque l’utilisation CPU est >= 65% ou l’utilisation mémoire >= 100 Mo.

root@kitploit:~
sudo procdump -c 65 -m 100 1234

La commande suivante crée un vidage lorsque l’utilisation mémoire est >= 100 Mo, puis un autre lorsque l’utilisation mémoire atteint >= 200 Mo.

root@kitploit:~
sudo procdump -m 100,200 1234

La commande suivante crée un rapport de fuite mémoire (sans vidage) chaque fois que l’utilisateur appuie sur 't' :

root@kitploit:~
sudo procdump -restrack 1234

La commande suivante crée 3 rapports de fuite mémoire (sans vidage) à 5 secondes d’intervalle :

root@kitploit:~
sudo procdump -n 3 -s 5 -restrack nodump 1234

La commande suivante crée un vidage et un rapport de fuite mémoire lorsque l’utilisation mémoire est >= 100 Mo

root@kitploit:~
sudo procdump -m 100 -restrack 1234

La commande suivante crée un rapport de fuite mémoire (sans vidage) lorsque l’utilisation mémoire est >= 100 Mo

root@kitploit:~
sudo procdump -m 100 -restrack nodump 1234

La commande suivante crée un vidage et un rapport de fuite mémoire lorsque l’utilisation mémoire est >= 100 Mo en échantillonnant toutes les 10 allocations mémoire.

root@kitploit:~
sudo procdump -m 100 -restrack -sr 10 1234

La commande suivante crée un vidage et un rapport de fuite mémoire lorsque l’utilisation mémoire est >= 100 Mo et exclut les piles d’appels contenant des frames avec la chaîne "cache"

root@kitploit:~
sudo procdump -m 100 -restrack -fx *cache* 1234

La commande suivante crée un vidage lorsque l’utilisation mémoire .NET totale est >= 100 Mo, puis un autre lorsque l’utilisation mémoire atteint >= 200 Mo.

root@kitploit:~
sudo procdump -gcm 100,200 1234

La commande suivante crée un vidage lorsque l’utilisation mémoire .NET pour la génération 1 est >= 1 Mo, puis un autre lorsque l’utilisation mémoire atteint >= 2 Mo.

root@kitploit:~
sudo procdump -gcm 1:1,2 1234

La commande suivante crée un vidage lorsque l’utilisation mémoire du Large Object Heap .NET est >= 100 Mo, puis un autre lorsque l’utilisation mémoire atteint >= 200 Mo.

root@kitploit:~
sudo procdump -gcm LOH:100,200 1234

La commande suivante crée un vidage au début et à la fin d’un garbage collection .NET de la génération 1.

root@kitploit:~
sudo procdump -gcgen 1

La commande suivante crée un vidage dans le répertoire /tmp immédiatement.

root@kitploit:~
sudo procdump 1234 /tmp

La commande suivante crée un vidage dans le répertoire courant avec le nom dump_0.1234. Si -n est utilisé, les fichiers seront nommés dump_0.1234, dump_1.1234, etc.

root@kitploit:~
sudo procdump 1234 dump

La commande suivante crée un vidage lorsqu’un SIGSEGV se produit.

root@kitploit:~
sudo procdump -sig 11 1234

La commande suivante crée un vidage lorsqu’un SIGSEGV se produit, le vidage ne contenant que les mappings privés anonymes.

root@kitploit:~
sudo procdump -mc 1 -sig 11 1234

La commande suivante crée un vidage lorsque l’application .NET cible lève une System.InvalidOperationException

root@kitploit:~
sudo procdump -e -f System.InvalidOperationException 1234

Le filtre d’inclusion supporte la correspondance partielle et avec wildcards, donc la commande suivante crée également un vidage pour une System.InvalidOperationException

root@kitploit:~
sudo procdump -e -f InvalidOperation 1234

ou

root@kitploit:~
sudo procdump -e -f "*Invali*Operation*" 1234

Toutes les options peuvent également être utilisées avec -w, pour attendre un processus portant le nom donné.

La commande suivante attend un processus nommé my_application et crée un vidage immédiat lorsqu’il est trouvé.

root@kitploit:~
sudo procdump -w my_application

Limitations actuelles

  • Fonctionne actuellement uniquement sur les noyaux Linux version 3.5+ ou macOS Sierra+.
  • N’offre pas la parité complète des fonctionnalités avec la version Windows de ProcDump, notamment la fonctionnalité stay alive et les compteurs de performance personnalisés.

Retours d’expérience

  • Posez une question sur StackOverflow (marquez avec ProcDumpForLinux)
  • Demandez une nouvelle fonctionnalité sur GitHub
  • Votez pour les demandes de fonctionnalités populaires
  • Signalez un bug dans GitHub Issues

Contribution

Si vous souhaitez corriger des problèmes et contribuer directement au code source, veuillez consulter le document Comment contribuer, qui couvre les sujets suivants :

  • Comment compiler et exécuter à partir des sources
  • Le workflow de développement, y compris le débogage et l’exécution des tests
  • Les directives de codage
  • La soumission de pull requests

Veuillez également consulter notre Code de conduite.

Licence

Copyright (c) Microsoft Corporation. Tous droits réservés.

Sous licence MIT.

ProcDump pour Linux :

  • Clone, compile et lie statiquement avec libbpf (https://github.com/libbpf/libbpf)
  • Copie le code source de résolution de symboles depuis BCC (https://github.com/iovisor/bcc).
  • Utilise eBPF
Télécharger l’outil