execve()コマンドを実行する前に親シェルが子プロセスであることをstraceが報告しないのはなぜですか?

execve()コマンドを実行する前に親シェルが子プロセスであることをstraceが報告しないのはなぜですか?

strace終了するまで指定されたコマンドを実行します。プロセスから呼び出されたシステムコールとプロセスから受信した信号を傍受して記録します。

Bash シェルで外部コマンドを実行する場合、シェルはfork()まず子プロセスで、次に子execve()プロセスのコマンドです。だから私はこれがstrace報告するfork()と思います。clone()

しかし、次の例はそうではないことを示しています。コマンドの前にstrace親シェルが子プロセスとして報告されないのはなぜですかfork()execve()ありがとうございます。

$ strace -f time
execve("/usr/bin/time", ["time"], [/* 66 vars */]) = 0
brk(0)                                  = 0x84c000
access("/etc/ld.so.nohwcap", F_OK)      = -1 ENOENT (No such file or directory)
mmap(NULL, 8192, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7efe9b2a5000
access("/etc/ld.so.preload", R_OK)      = -1 ENOENT (No such file or directory)
open("/etc/ld.so.cache", O_RDONLY|O_CLOEXEC) = 3
fstat(3, {st_mode=S_IFREG|0644, st_size=141491, ...}) = 0
mmap(NULL, 141491, PROT_READ, MAP_PRIVATE, 3, 0) = 0x7efe9b282000
close(3)                                = 0
access("/etc/ld.so.nohwcap", F_OK)      = -1 ENOENT (No such file or directory)
open("/lib/x86_64-linux-gnu/libc.so.6", O_RDONLY|O_CLOEXEC) = 3
read(3, "\177ELF\2\1\1\0\0\0\0\0\0\0\0\0\3\0>\0\1\0\0\0\320\37\2\0\0\0\0\0"..., 832) = 832
fstat(3, {st_mode=S_IFREG|0755, st_size=1840928, ...}) = 0
mmap(NULL, 3949248, PROT_READ|PROT_EXEC, MAP_PRIVATE|MAP_DENYWRITE, 3, 0) = 0x7efe9acc0000
mprotect(0x7efe9ae7b000, 2093056, PROT_NONE) = 0
mmap(0x7efe9b07a000, 24576, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_DENYWRITE, 3, 0x1ba000) = 0x7efe9b07a000
mmap(0x7efe9b080000, 17088, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_ANONYMOUS, -1, 0) = 0x7efe9b080000
close(3)                                = 0
mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7efe9b281000
mmap(NULL, 8192, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7efe9b27f000
arch_prctl(ARCH_SET_FS, 0x7efe9b27f740) = 0
mprotect(0x7efe9b07a000, 16384, PROT_READ) = 0
mprotect(0x602000, 4096, PROT_READ)     = 0
mprotect(0x7efe9b2a7000, 4096, PROT_READ) = 0
munmap(0x7efe9b282000, 141491)          = 0
write(2, "Usage: time [-apvV] [-f format] "..., 177Usage: time [-apvV] [-f format] [-o file] [--append] [--verbose]
       [--portability] [--format=format] [--output=file] [--version]
       [--quiet] [--help] command [arg...]
) = 177
exit_group(1)                           = ?
+++ exited with 1 +++

答え1

$ strace -f time
execve("/usr/bin/time", ["time"], [/* 66 vars */]) = 0
brk(0)                                  = 0x84c000
...

straceは追跡されたプログラムを直接呼び出します。サブコマンドがない場合は、サブコマンドを実行するためにシェルを使用しません。はいシェル呼び出し。おおよそのイベントの順序は次のとおりです。

  1. シェルは、strace「strace」、「-f」、および「time」パラメーターを使用して実行されます。
  2. Straceが起動し、コマンドラインを解析した後、最終的に分岐します。
  3. 元の(親)straceプロセスは子straceプロセスの追跡を開始します。
  4. 子straceプロセスは、/usr/bin/time「time」パラメータを使用して実行されます。
  5. 時間プログラムが始まります。

ステップ1以降は、元のシェルプロセスがアイドル状態になり、straceが終了するのを待ちます。積極的に何もしません。何かをしていても、straceはこれを追跡しないため、そのアクティビティはstrace出力には表示されません。

答え2

問題forkは起動メカニズムの一部ですstrace。トレースが開始されると、すでに終了しています。

関連情報