命令字!lxp
*基本功能:读取linux中的进程列表或者指定的进程信息
*基本语法:!ndx.lxp [-f flags] [-p pid] [-P task_struct Address] [-i ImageName]
用法描述
!ndx.lxp命令可以打印当前Linux系统中的所有进程的几乎所有的信息。参数flags会指定打印方式,一共有18种打印方式。例如打印所有进程的详细信息命令为 !ndx.lxp -f 1 (那样会很长),或者直接指定一个进程的pid或进程相关结构体task_struct的Address。该命令是用比特位指定的,假设我们输入的命令是 -f 5 那么则会直接打印该数字直接转换成二进制上所对应的内容,也就是3 和 1.
例如打印指定进程下的线程的信息:
!ndx.lxp -f 4 -p 1018
打印所有进程的基础信息:
!ndx.lxp -f 0
打印指定进程的详细信息:
!ndx.lxp -f 1 -P 0xffffffc0d08e8000
打印指定进程的时间属性:
!ndx.lxp -f 256 -p 1018
具体用法如下
如下图所示,作为测试,我们在GDK8中绑定一个gematrix在1号核心上,再用命令显示其pid。
断下CPU之后,我们输入相应的pid 或者task_struct Address 即可进行查询。
作者:施国瑞 创建时间:2023-09-29 14:02
最后编辑:施国瑞 更新时间:2024-08-07 16:18
最后编辑:施国瑞 更新时间:2024-08-07 16:18