Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ProcDump-for-Linux — Linux-версия утилиты ProcDump Sysinternals | Kitploit
Инструменты/GitHubGitHub/microsoft/procdump-for-linux
Динамический анализ (песочница)Криминалистика памятиОтладчикиАнализ вредоносных программРеагирование на Инциденты
GitHubmicrosoft/procdump-for-linux

ProcDump-for-Linux

Linux-версия утилиты ProcDump Sysinternals

Репозиторий
3.1k3264817 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ProcDump Build Status

ProcDump — это переосмысление для Linux и Mac классического инструмента ProcDump из набора утилит Sysinternals для Windows. ProcDump предоставляет удобный способ для разработчиков Linux и Mac создавать дампы ядра своих приложений на основе триггеров производительности. ProcDump для Linux и Mac является частью Sysinternals.

Использование ProcDump

Установка и использование

Требования

  • Минимальная ОС Linux:
    • Red Hat Enterprise Linux / CentOS 7
    • Fedora 29
    • Ubuntu 16.04 LTS
    • gdb >= 7.6.1
  • Минимальная ОС Mac: Sierra

Установка ProcDump

Инструкции по установке см. здесь.

Сборка

Инструкции по сборке см. здесь.

Использование

КРИТИЧЕСКОЕ ИЗМЕНЕНИЕ С выпуском ProcDump 1.3 ключи теперь согласованы с версией ProcDump для Windows. Обратите внимание, что версия для Mac в настоящее время имеет ограниченный набор триггеров.

Capture Usage:
   procdump [-n Count]
            [-s Seconds]
            [-c|-cl CPU_Usage]
            [-m|-ml Commit_Usage1[,Commit_Usage2...]]
            [-gcm [<GCGeneration>: | LOH: | POH:]Memory_Usage1[,Memory_Usage2...]]
            [-gcgen Generation]
            [-restrack [nodump]]
            [-sr Sample_Rate]
            [-tc Thread_Threshold]
            [-fc FileDescriptor_Threshold]
            [-sig Signal_Number1[,Signal_Number2...]]
            [-e]
            [-f Include_Filter,...]
            [-fx Exclude_Filter]
            [-mc Custom_Dump_Mask]
            [-pf Polling_Frequency]
            [-o]
            [-log syslog|stdout]
            {
             {{[-w] Process_Name | [-pgid] PID} [Dump_File | Dump_Folder]}
            }

Options:
   -n      Количество дампов для записи перед выходом.
   -s      Последовательные секунды перед записью дампа (по умолчанию 10).
   -c      Порог использования CPU, выше которого создавать дамп процесса.
   -cl     Порог использования CPU, ниже которого создавать дамп процесса.
   -m      Порог(и) использования памяти (МБ), выше которого создавать дампы.
   -ml     Порог(и) использования памяти (МБ), ниже которого создавать дампы.
   -gcm    [.NET] Порог(и) использования памяти GC (МБ), выше которого создавать дампы для указанного поколения или кучи (по умолчанию общее использование .NET памяти).
   -gcgen  [.NET] Создавать дамп при начале и завершении сборки мусора указанного поколения.
   -restrack Включить отслеживание утечек памяти (семейство API malloc). Если используется без других триггеров, используйте 't' для ручного захвата отчета restrack. При использовании с другими триггерами опция 'nodump' может быть использована для предотвращения генерации дампа и создания только отчетов restrack.
   -sr     Частота выборки при использовании -restrack.
   -tc     Порог количества потоков, выше которого создавать дамп процесса.
   -fc     Порог количества файловых дескрипторов, выше которого создавать дамп процесса.
   -sig    Разделенный запятыми список номеров сигналов, при которых любой сигнал приводит к дампу процесса.
   -e      [.NET] Создавать дамп, когда процесс сталкивается с исключением.
   -f      Фильтр (включение) по содержимому .NET исключений (разделено запятыми). Поддерживаются подстановочные знаки (*).
   -fx     Фильтр (исключение) по содержимому стеков вызовов -restrack. Поддерживаются подстановочные знаки (*).
   -mc     Пользовательская маска дампа ядра (в hex), указывающая, какая память должна быть включена в дамп ядра. См. 'man core' (/proc/[pid]/coredump_filter) для доступных опций.
   -pf     Частота опроса.
   -o      Перезаписать существующий файл дампа.
   -log    Записывает расширенную трассировку ProcDump в указанный выходной поток (syslog или stdout).
   -w      Ожидать запуска указанного процесса, если он не запущен.
   -pgid   Указанный ID процесса относится к ID группы процессов.

Отслеживание ресурсов

Ключ -restrack активирует отслеживание ресурсов, позволяя мониторить и сообщать о любых выделениях ресурсов, которые не были освобождены на момент создания дампа ядра. Результаты сохраняются в файл с расширением '.restrack'. В настоящее время отслеживаются следующие функции выделения/освобождения ресурсов:

Выделение:

  • malloc
  • calloc
  • realloc
  • reallocarray
  • mmap

Освобождение:

  • free
  • munmap

Версия для Mac в настоящее время не реализует отслеживание ресурсов.

Примеры

Следующие примеры нацелены на процесс с pid == 1234

Скачать инструмент