![한 번도 열리지 않은 파일 설명자에 기록된 데이터는 어디로 가나요?](https://rvso.com/image/89176/%ED%95%9C%20%EB%B2%88%EB%8F%84%20%EC%97%B4%EB%A6%AC%EC%A7%80%20%EC%95%8A%EC%9D%80%20%ED%8C%8C%EC%9D%BC%20%EC%84%A4%EB%AA%85%EC%9E%90%EC%97%90%20%EA%B8%B0%EB%A1%9D%EB%90%9C%20%EB%8D%B0%EC%9D%B4%ED%84%B0%EB%8A%94%20%EC%96%B4%EB%94%94%EB%A1%9C%20%EA%B0%80%EB%82%98%EC%9A%94%3F.png)
다음 명령으로 출력을 캡처했습니다.
$ strace -f -e trace=process,socketpair,open,close,dup,dup2,read,write -o rsync.log rsync -avcz --progress src/ dst/
좀 길어서 올렸어요여기. 이제 이 파일에 대한 몇 가지 분석을 수행하고 싶습니다.
다음 출력은 syscall을 사용하여 생성된 프로세스/스레드를 보여줍니다 clone
.
# SPAWNED PROCESSES/THREADS
$ grep 'clone(' rsync.log | awk '{print $1 " -> " $NF}'
1399 -> 1400
1400 -> 1401
다음 출력은 대부분의 데이터가 write
숫자가 있는 파일 설명자에 n 인 것을 보여줍니다 4
.
# PID, FD, NO OF CALLING WRITE SYSCALL
$ cat <(grep 'write(' rsync.log | egrep -v 'unfinished|resumed') <(paste <(grep write rsync.log | grep unfinished) <(grep write rsync.log | grep resumed)) | cut -d',' -f1 | sed 's%write(%%' | awk '{a[$0]++}END{print "PID FD COUNT"; for(i in a){print i " " a[i]}}'
PID FD COUNT
1399 4 1622
1400 1 7
1401 3 307
1401 4 7
1399 1 15
다음 출력은 4
설명자가 syscall을 사용하여 열리지 않았 음을 보여줍니다 open
(1은 STDOUT이므로 이 FD를 열 필요가 없다고 가정합니다).
# LIST OF FILE DESCRIPTORS THAT WAS OPEN
$ grep 'open(' rsync.log | awk 'BEGIN {FS=" = "} {print $NF}' | grep '^[0-9]\+$' | sort | uniq
0
3
6
두 가지 질문:
I. 4
설명자가 편집되지 않은 경우 해당 데이터는 어디로 이동하며 예상대로 작동하는 open
것이 어떻게 가능합니까 ?:rsync
$ grep 'write(4' rsync.log | head
1399 write(4, "\37\0\0\0", 4 <unfinished ...>
1399 write(4, "I\0\0\7\5(\1.\0\0\0W}%i\360\220\261\177\21\370A\0\0\0\203\347\6vbox"..., 77 <unfinished ...>
1401 write(4, "\4\0\0\7\376\377\377\377", 8) = 8
1399 write(4, "\177\301\0\7\3\n\200\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\177\377\354\226C\214.\0\260"..., 49539) = 49539
1399 write(4, "\2\301\0\7\177\377a\353\35\2433\1\332m\301\330\266\315\216\3557\352\330\266m\333\366\33\333\266;v"..., 49414) = 49414
1399 write(4, "\21\302\0\7\177\377\236mTNG\356\304\376u\237\214\275\310\300*\317\264\221W\372\340\307\36\345%\330"..., 49685 <unfinished ...>
1399 write(4, "\360\300\0\7\177\377\27W\357\24$\f\23,\v\216\355\371\306\266m\333\266m\333\266m\333\266m\333\266"..., 49396 <unfinished ...>
1399 write(4, "\223\301\0\7\177\377D\214# D\304\2\25xA\fY\310U\201Q*e\25\235\20\213\v\320~\331"..., 49559 <unfinished ...>
1399 write(4, "\370\300\0\7\177\377l\275cs.\0\27$\30\334\330\266}c\333\266m\333\266\235<\261m\333\266m"..., 49404 <unfinished ...>
1399 write(4, "\20\301\0\7\177\377\25\255\252Q\223\340\244w3\247\252\322Z\235\310\2424g\330\274\354\3150\237B\26"..., 49428) = 49428
II. 프로세스 간에 전송된 데이터(해당 라인)를 어떻게든 얻을 수 있습니까? 예: 에서 1399
또는 1400
에서 1399
등 1401
(있는 경우)?
감사합니다