linux – 访问跟踪进程的内存空间的低开销方式?

我正在寻找一种有效的方法来访问(对于读取和写入操作)我的ptraced子进程的内存空间.正在访问的块的大小可能从几个字节到几兆字节不等,因此使用pTRACE调用PTRACE_PEEKDATA和PTRACE_POKEDATA一次只读一个字并在每次调用时切换上下文似乎是毫无意义的浪费资源.但是,我能找到的唯一一个替代解决方案是/ proc /< pid> / mem文件,但它早已被解读.

有没有其他(相对简单)的方式来完成这项工作?理想的解决方案是以某种方式与我的父进程共享我的子进程的地址空间,然后使用简单的memcpy调用来复制我需要的两个方向的数据,但我没有线索如何做到这一点以及从哪里开始.

有任何想法吗?

解决方法

如果这是 Linux(标签表明它是),您可以使用带有CLONE_VM标志的 clone()与父级共享整个子地址空间.由于这两个进程共享相同的VM空间,因此所有修改将在两者之间立即可见,基本上没有开销.

这确实意味着你不能在孩子身上执行exec();因为它将取代两个进程的VM空间.

相关文章

/etc/sysctl.conf这个目录主要是配置一些系统信息,/etc/sys...
1.作用 useradd或adduser命令用来建立用户帐号和创建用户的起...
它们都是多模式编辑器,不同的是vim 是vi的升级版本,它不仅...
不管是我们在安装软件还是监测软件的使用性能,我们都要随时...
装好Tomcat7后,发现除了本机能访问外界访问不了,岂有此理。...
修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,...