在 SunOS 上,有一个pargs
命令可以打印传递给正在运行的进程的命令行参数。
在其他 Unix 环境中是否有类似的命令?
有几种选择:
ps -fp <pid>
cat /proc/<pid>/cmdline | sed -e "s/\x00/ /g"; echo
有更多/proc/<pid>
关于 Linux 的信息,请看一下。
在其他 Unix 上,情况可能会有所不同。该ps
命令将在任何地方工作,这些/proc
东西是特定于操作系统的。例如在 AIX 上没有cmdline
./proc
这可以解决问题:
xargs -0 < /proc/<pid>/cmdline
如果没有 xargs,参数之间将没有空格,因为它们已被转换为 NUL。
对于 Linux 和 Unix 系统,您可以使用它ps -ef | grep process_name
来获取完整的命令行。
在 SunOS 系统上,如果你想获得完整的命令行,你可以使用
/usr/ucb/ps -auxww | grep -i process_name
要获得完整的命令行,您需要成为超级用户。
pargs -a PROCESS_ID
将给出传递给进程的参数的详细列表。它将像这样输出参数数组:
argv[o]: first argument
argv[1]: second..
argv[*]: and so on..
我没有为 Linux 找到任何类似的命令,但我会使用以下命令来获得类似的输出:
tr '\0' '\n' < /proc/<pid>/environ
在Linux 上
cat /proc/<pid>/cmdline
获取进程的命令行(包括 args),但所有空格都更改为 NUL 字符。
/proc/PID/cmdline
在 Linux 中使用空格打印的另一种变体是:
cat -v /proc/PID/cmdline | sed 's/\^@/\ /g' && echo
以这种方式cat
打印NULL 字符,然后使用;^@
将它们替换为空格。打印换行符。sed
echo
而不是使用多个命令来编辑流,只需使用一个 - tr 将一个字符转换为另一个:
tr '\0' ' ' </proc/<pid>/cmdline
您可以简单地使用:
ps -o args= -f -p ProcessPid
除了上述所有转换文本的方法外,如果您只是使用'strings',默认情况下会在不同的行上输出。额外的好处是,它还可以防止出现任何可能扰乱您的终端的字符。
两个输出都在一个命令中:
字符串 /proc//cmdline /proc//环境
真正的问题是......有没有办法查看 Linux 中已更改的进程的真实命令行,以便 cmdline 包含更改后的文本,而不是运行的实际命令。
ps -n
在 linux 终端中尝试 。这将显示:
1.所有进程RUNNING,它们的命令行和它们的PID
之后你就会知道要杀死哪个进程
在 Solaris 上
ps -eo pid,comm
类似的可以在类 Unix 系统上使用。
在 Linux 上,使用 bash 输出为带引号的 args,以便您可以编辑命令并重新运行它
</proc/"${pid}"/cmdline xargs --no-run-if-empty -0 -n1 \
bash -c 'printf "%q " "${1}"' /dev/null; echo
在 Solaris 上,使用 bash(使用 3.2.51(1)-release 测试)并且没有 gnu 用户空间:
IFS=$'\002' tmpargs=( $( pargs "${pid}" \
| /usr/bin/sed -n 's/^argv\[[0-9]\{1,\}\]: //gp' \
| tr '\n' '\002' ) )
for tmparg in "${tmpargs[@]}"; do
printf "%q " "$( echo -e "${tmparg}" )"
done; echo
Linux bash 示例(粘贴到终端):
{
## setup intial args
argv=( /bin/bash -c '{ /usr/bin/sleep 10; echo; }' /dev/null 'BEGIN {system("sleep 2")}' "this is" \
"some" "args "$'\n'" that" $'\000' $'\002' "need" "quot"$'\t'"ing" )
## run in background
"${argv[@]}" &
## recover into eval string that assigns it to argv_recovered
eval_me=$(
printf "argv_recovered=( "
</proc/"${!}"/cmdline xargs --no-run-if-empty -0 -n1 \
bash -c 'printf "%q " "${1}"' /dev/null
printf " )\n"
)
## do eval
eval "${eval_me}"
## verify match
if [ "$( declare -p argv )" == "$( declare -p argv_recovered | sed 's/argv_recovered/argv/' )" ];
then
echo MATCH
else
echo NO MATCH
fi
}
输出:
MATCH
Solaris Bash 示例:
{
## setup intial args
argv=( /bin/bash -c '{ /usr/bin/sleep 10; echo; }' /dev/null 'BEGIN {system("sleep 2")}' "this is" \
"some" "args "$'\n'" that" $'\000' $'\002' "need" "quot"$'\t'"ing" )
## run in background
"${argv[@]}" &
pargs "${!}"
ps -fp "${!}"
declare -p tmpargs
eval_me=$(
printf "argv_recovered=( "
IFS=$'\002' tmpargs=( $( pargs "${!}" \
| /usr/bin/sed -n 's/^argv\[[0-9]\{1,\}\]: //gp' \
| tr '\n' '\002' ) )
for tmparg in "${tmpargs[@]}"; do
printf "%q " "$( echo -e "${tmparg}" )"
done; echo
printf " )\n"
)
## do eval
eval "${eval_me}"
## verify match
if [ "$( declare -p argv )" == "$( declare -p argv_recovered | sed 's/argv_recovered/argv/' )" ];
then
echo MATCH
else
echo NO MATCH
fi
}
输出:
MATCH
如果您想获得尽可能长的时间(不确定有什么限制),类似于 Solaris 的pargs,您可以在 Linux 和 OSX 上使用它:
ps -ww -o pid,command [-p <pid> ... ]