Linux多进程开发(2):进程创建、exec函数族、进程控制
进程创建
01 进程创建
系统允许一个进程创建新进程,新进程即为子进程,子进程还可以创建新的子进程,形成进程树结构模型。
pid_t fork(void);
/*
创建一个子进程,实质上是复制一份当前进程,指令 man 2 fork 查看详情
头文件:#include <sys/types.h>
#include <unistd.h>
返回值:
成功:父进程中返回子进程ID,子进程中返回0
失败:返回-1
失败的两个主要原因:
1.当前系统的进程数已经达到了系统规定的上限,这时errno的值被设置为EAGAIN
2.系统内存不足,这时errno的值被设置为ENOMEM
*/
02 父子进程虚拟地址空间

当调用fork()后会将父进程拷贝一份给子进程,他们除了fork()的返回值、pid、ppid等不同外其他都相同。
Linux的fork()使用是通过写时拷贝(copy-on-write) 实现。写时拷贝是种可以推迟甚至避免拷贝数据的技术。内核此时并不复制整个进程的地址空间,而是让父子进程共享同一个地址空间。只用在需要写入的时候才会复制地址空间,从而使各个进行拥有各自的地址空间。也就是说,资源的复制是在需要写入的时候才会进行,在此之前,只有以只读方式共享。
注意:fork之后父子进程共享文件,fork产生的子进程与父进程相同的文件文件描述符指向相同的文件表,引用计数增加,共享文件偏移指针。
父子进程之间的关系:
-
区别:
1.fork()函数的返回值不同。父进程中:返回的子进程的ID;子进程中:返回0
2.pcb中的一些数据:当前进程的id、当前的进程的父进程的id、信号集 -
共同点:
某些状态下:子进程刚被创建出来,还没有执行任何的写数据的操作
用户区的数据相同,文件描述符表相同 -
父子进程对变量是不是共享的?
刚开始的时候,是一样的,共享的。如果修改了数据,不共享了。
读时共享(子进程被创建,两个进程没有做任何的写的操作),写时拷贝
03 GDB多进程调试
使用GDB调试的时候,GDB默认只能跟踪一个进程,可以在fork函数调用之前,通过指令设置GDB调试工具跟踪父进程或者是跟踪子进程,默认跟踪父进程。
- 设置调试父进程或者子进程:set follow-fork-mode [parent (默认) | child]
- 设置调试模式:set detach-on-fork [on | off]
默认为on, 表示调试当前进程的时候,其它的进程继续运行,如果为off,调试当前进程的时候,其它进程被GDB挂起。 - 查看调试的进程: info inferiors
- 切换当前调试的进程: inferior id
- 使进程脱离GDB 调试: detach inferiors id
exec函数族
01 exec函数族介绍
- exec函数族的作用是根据指定的文件名找到可执行文件,并用它来取代调用进程的内容,换句话说,就是在调思进程内部执行一个可执行文件。
- exec函数族的函数执行成功后不会返回,因为调用进程的实体,包括代码段,数据段和堆栈等都已经被新的内容取代,只留下进程ID等一些表面上的信息仍保持原样,颇有些神似“三十六计”中的“金蝉脱壳”。看上去还是旧的躯壳,却已经注入了新的灵魂。只有调用失败了,它们才会返回-1,从原程序的调用点接着往下执行。
02 exec函数族作用图解



03 exec函数族
// 指令 man 3 exec 查看详情
int execl(const char *path, const char *arg, ...); //常用
#include <unistd. h>
/*
参数:
path:需要指定的执行的文件的路径或者名称,推荐使用绝对路径
arg:是执行可执行文件所需要的参数列表
第一个参数一般没有什么作用,为了方便,一般写的是执行的程序名
从第二个参数开始往后,就是程序执行所需要的的参数列表。
参数最后必须以NULL结束(哨兵)
返回值:
只有当调用失败,才会有返回值,返回-1,并且设置errno
如果调用成功,没有返回值。因为此时当前进程已经被替换成目标进程了,之前的进程用户区数据已经没了,拿不到返回值
*/
//示例,调用shell命令ps,后面跟上参数aux,并且以NULL结尾,表示参数结。
execl("/bin/ps", "ps", "aux", NULL); //注意,此时当前进程运行到这行函数后,后面的内容都不会被执行,而是转为执行目标文件,后面的exec函数族函数相同
int execlp(const char *file, const char *arg, ...); //常用
/*
会到环境变量中查找指定的可执行文件,如果找到了就执行,找不到就执行不成功
参数:
file:需要执行的可执行文件的文件名。只需要文件名即可,但是需要执行的文件能够通过系统环境变量找到
arg:是执行可执行文件所需要的参数列表
第一个参数一般没有什么作用,为了方便,一般写的是执行的程序名
从第二个参数开始往后,就是程序执行所需要的的参数列表。
参数最后必须以NULL结束(哨兵)
返回值:
只有当调用失败,才会有返回值,返回-1,并且设置errno
如果调用成功,没有返回值。因为此时当前进程已经被替换成目标进程了,之前的进程用户区数据已经没了,拿不到返回值
*/
//示例,调用shell命令ps,后面跟上参数aux,并且以NULL结尾,表示参数结束
execl("ps", "ps", "aux", NULL);
//下面的这些函数不常用,参数path与file的含义与上面相同
//char *const argv[]代表传入的是参数数组,例如 char *argv[] = {"ps", "aux", NULL},然后将argv作为参数传入函数,注意还是要用NULL结尾。
//char *const envp[]代表传入的是环境变量参数数组
int execle(const char *path, const char *arg, ..., char *const envp[]);
int execv(const char *path, char *const argv[]);
int execvp(const char *file, char *const argv[]);
int execvpe(const char *file, char *const argv[], char *const envp[]);
int execve(const char *filename, char *const argv[],char *const envp[]);
/*
函数名中除exec的后缀的含义
l (list) 参数地址列表, 以空指针结尾
v (vector) 存有各参数地址的指针数组的地址
p (path) 按PATH环境变量指定的目录搜索可执行文件
e (environment) 存有环境变量字符串地址的指针数组的地址
*/
进程控制
01 进程退出
//进程退出的两个函数
#include <stdlib.h>
void exit(int status); //标准C库函数
//status参数:是进程退出时的一个状态信息。父进程回收子进程资源的时候可以获取到。
#include <unistd.h>
void _exit (int status); //linux系统函数

exit函数比_exit函数多了调用退出处理函数、刷新I/O缓冲 关闭文件描述符的操作,因此多使用exit函数。我们可以看到无论是exit函数还是_exit函数,后面都是要进行_exit()系统调用。
printf("hello\n");
printf(world);
在上面的两行代码后调用exit函数与_exit函数有什么区别?exit函数“hello”和“world”都会输出,调用_exit函数只会输出“hello”。这是因为printf有缓冲区,\n有刷新缓冲区的功能,第一个“hello”会直接输出,但是第二个“world”不会直接输出,而是在缓冲区内,当调用exit函数时,刷新缓冲区,“world”输出,而调用_exit函数,不会刷新缓冲区,而是直接结束进程,所以也就不会输出缓冲区内的内容。
02 孤儿进程
- 父进程运行结束,但子进程还在运行(未运行结束),这样的子进程就称为孤儿进程(Orphan Process) 。
- 每当出现一个孤儿进程的时候,内核就把孤儿进程的父进程设置为init ,而init进程会循环地wait()它的已经退出的子进程。这样,当一个孤儿结束其生命周期的时候,init进程就会回收它的资源。因此孤儿进程并不会有什么危害。
有一个程序test.c代码如下
#include <sys/types.h>
#include <unistd.h>
#include <stdio.h>
int main()
{
int pid = fork();
if(pid > 0)
{
printf("i am father, pid : %d", getpid());
}
else
{
printf("i am child, pid : %d", getpid());
}
return 0;
}
编译后运行结果如下图,为什么中间会出现一次“[root@Edu01 linux]#”?

这是因为父进程比子进程先结束,子进程成了孤儿进程,由于父进程的父进程就是当前终端,当父进程结束后,当前终端的进程回收了父进程的资源后就知道我要回到终端了,所以出现了一次“[root@Edu01 linux]#”。那为什么子进程知道要在当前终端输出内容?这是因为子进程是父进程复制的,内核区数据与父进程有一样的地方,所以能够找到当前终端去输出。
03 僵尸进程
- 每个进程结束之后,都会释放自己地址空间中的用户区数据,内核区的PCB没有办法自己释放掉,需要父进程去释放。
- 进程终止时,父进程尚未回收,子进程残留资源(PCB)存放于内核中,变成僵尸(Zombie)进程。
- 僵尸进程不能被kill -9杀死。
- 这样就会导致一个问题,如果父进程不调用wait() 或waitpid() 的话,那么保留的那段信息就不会释放,其进程号就会一直被占用,但是系统所能使用的进程号是有限的,如果大量的产生僵尸进程,将因为没有可用的进程号而导致系统不能产生新的进程,此即为僵尸进程的危害,应当避免。
- 僵尸进程解决办法:
(1)改写父进程,在子进程死后要为它收尸。具体做法是接管SIGCHLD信号。子进程死后,会发送SIGCHLD信号给父进程,父进程收到此信号后,执行 waitpid()函数为子进程收尸。这是基于这样的原理:就算父进程没有调用wait,内核也会向它发送SIGCHLD消息,尽管对的默认处理是忽略,如果想响应这个消息,可以设置一个处理函数。
(2)把父进程杀掉。父进程死后,僵尸进程成为"孤儿进程",过继给1号进程init,init始终会负责清理僵尸进程.它产生的所有僵尸进程也跟着消失。
(3)杀父进程不行的话,就尝试关闭相应终端
(4)重启系统,这也是最常用到方法之一。
04 进程回收
- 在每个进程退出的时候,内核释放该进程所有的资源、包括打开的文件、占用的内存等。但是仍然为其保留一定的信息,这些信息主要主要指进程控制块PCB的信息(包括进程号、退出状态、运行时间等)。
- 父进程可以通过调用wait或waitpid得到它的退出状态同时彻底清除掉这个进程。wait()和waitpid() 函数的功能一样,区别在于,wait() 函数会阻塞,waitpid()默认会阻塞,但可以设置不阻塞,waitpid() 还可以指定等待哪个子进程结束。
- 注意:一次wait或waitpid调用只能清理一个子进程,清理多个子进程应使用循环。
05 退出信息相关宏函数
- WIFEXITED(status) 非0,进程正常退出
- WEXITSTATUS(status)如果上宏为真,获取进程退出的状态(exit的参数)
- WIFSIGNALED(status) 非0,进程异常终止
- WTERMSIG(status) 如果上宏为真,获取使进程终止的信号编号
- WIFSTOPPED(status) 非0,进程处于暂停状态
- WSTOPSIG(status) 如果上宏为真,获取使进程暂停的信号的编号
- WIFCONTINUED(status) 非0,进程暂停后已经继续运行
wait函数
pid_t wait(int *wstatus);
功能:等待任意一个子进程结束,如果任意一个子进程结束了,此函数会回收子进程的资源。指令 man 2 wait 查看详情
头文件: #include <sys/types.h>
#include <sys/wait.h>
参数:int *wstatus。进程退出时的状态信息,传入的是一个int类型的地址,是传出参数。
返回值:
成功:返回被回收的子进程的id
失败:-1 (所有的子进程都结束或调用函数失败)
调用wait函数的进程会被挂起(阻塞),直到它的一个子进程退出或者收到一个不能被忽略的信号时才被唤醒(继续往下执行)
如果没有子进程了,函数立刻返回,返回-1;如果子进程都已经结束了,也会立即返回,返回-1
waitpid函数
pid_t waitpid(pid_t pid, int *wstatus, int options);
功能:回收指定进程号的子进程,可以设置是否阻塞。指令 man 2 waitpid 查看详情
头文件: #include <sys/types.h>
#include <sys/wait.h>
参数:
pid:
pid > 0 :回收进程号为pid的子进程
pid = 0 :回收当前进程组的所有子进程,一般父进程产生的子进程也不会给其他进程组,所以有时0也代表回收所有子进程
pid = -1 :回收所有的子进程,相当于wait(),常用
pid < -1 :pid的绝对值代表某个进程组的id,回收该进程组中的所有子进程
int *wstatus:进程退出时的状态信息,传入的是一个int类型的地址,是传出参数。
options:设置阻塞或者非阻塞
0 :阻塞
WNOHANG :非阻塞
返回值:
> 0 :返回子进程的id
= 0 :只有options=WNOHANG时才会返回0,表示还有子进程活着
= -1 :出现错误,或者没有子进程了
浙公网安备 33010602011771号