当前位置:首页 > 文章列表 > 文章 > linux > Linux查看进程子进程,pgrep与pstree命令详解

Linux查看进程子进程,pgrep与pstree命令详解

2026-05-13 09:13:24 0浏览 收藏
本文深入解析了在Linux系统中精准查找进程子进程的多种方法,强调ps命令结合PPID筛选是最可靠的基础手段,尤其适用于僵尸进程或跨用户场景;pstree虽直观但存在默认过滤、线程混淆和不显示僵死进程等局限,需配合sudo和参数调优才能获得完整视图;pgrep -P则以简洁高效见长,专为脚本自动化设计,但仅返回直接子进程且受命名空间和进程名修改影响;最终指出/proc/[pid]/children和/proc/[pid]/stat等内核接口才是终极真相来源,能绕过所有用户态工具的权限与缓存限制——无论你是排查异常子进程、编写运维脚本,还是深入理解Linux进程模型,这些方法组合都能帮你穿透表象,直达本质。

Linux怎么查看进程的子进程 Linux下pgrep与pstree命令详解

ps -o pid,ppid,comm 查看进程及其直接子进程

想快速确认某个进程有没有子进程、有哪些子进程,最直接的方式不是靠树状图,而是用 ps 抓出 PID、PPID 和命令名三列,再按 PPID 筛选。比如查 PID 为 1234 的进程的子进程:

ps -o pid,ppid,comm -e | awk '$2 == 1234 {print $1, $3}'

这比先找父进程再肉眼扫树更可靠,尤其当子进程已退出、只留僵尸状态时,pstree 可能不显示,但 ps 仍保有记录。

  • ppid 列是关键,它指向父进程 ID;子进程的 ppid 必须等于目标进程的 pid
  • 注意:ps -e 包含所有进程,但不含内核线程(如 [kthreadd]),它们的 ppid 可能为 2,不属于用户进程树
  • 如果目标进程刚启动不久,子进程可能还没完成 fork/exec,此时 ps 可能查不到——需配合 strace -p PID 观察系统调用

pstree -p 以树形展示父子关系,但默认只显示当前用户进程

pstree 的优势是直观,但它默认过滤掉非当前用户的进程,容易漏掉关键子进程(比如 root 启动的服务派生出的 worker 进程)。要看到完整树,必须加 -p(显示 PID)和 -u(显示用户),并用 sudo 提权:

sudo pstree -p -u | grep --color=always -B2 -A2 "nginx\|java"

输出中每个括号里的数字就是 PID,缩进表示父子层级。但要注意:

  • 同一进程名多次出现,不代表多个独立进程——可能是多线程,pstree 默认把线程也画成子节点(可用 -T 关闭线程显示)
  • 守护进程(daemon)常会 double-fork 脱离终端,导致其子进程的 ppid 变成 1,pstree 会把它挂在 systemd 或 init 下,而非原始父进程下
  • pstree 不显示已僵死(zombie)的子进程,它们只在 ps 的 STAT 列标为 Z

pgrep -P 查指定父进程 ID 的子进程,适合脚本自动化

当需要在 shell 脚本里判断某个服务是否还活着、或者批量 kill 其子进程时,pgrep -P 是最干净的选择。例如查 PID 5678 的所有子进程 ID:

pgrep -P 5678

它只输出 PID 列表,无多余字段,可直接传给 kill 或 ps:

kill $(pgrep -P 5678)

但要注意几个边界情况:

  • pgrep -P 只返回**直接子进程**,不递归;若要查整个子树,得用循环或 pstree -p PID | tr '\n' ' ' | grep -oE '[0-9]+'
  • 某些容器环境(如 Docker)中,进程 namespace 隔离后,宿主机上用 pgrep -P 可能查不到容器内子进程,此时应进入容器命名空间再执行
  • pgrep 默认匹配进程名(comm),不匹配完整命令行;若子进程改了 argv[0](如 Python 脚本设了 prctl(PR_SET_NAME)),可能匹配失败

procfs /proc/[pid]/task/ 和 /proc/[pid]/children 是内核级真相源

当 ps、pstree、pgrep 结果不一致,或怀疑进程被 ptrace 挂起、被 cgroup 限制时,直接读 /proc 是唯一可信方式。每个进程目录下:

  • /proc/[pid]/task/ 子目录列出所有线程(LWP),每个子目录名即线程 ID,主线程与进程 PID 相同
  • /proc/[pid]/children(Linux 4.1+)文件直接给出该进程所有**直接子进程的 PID 列表**,空格分隔,无格式干扰
  • /proc/[pid]/stat 第四列(ppid)和第七列(pgid)能验证父子/进程组关系,比用户态工具更底层

例如确认子进程是否真属某父进程:

cat /proc/1234/children  # 输出:5678 5679

然后检查 /proc/5678/stat 第四列是否等于 1234。这步绕过了所有用户态缓存和权限过滤,但要求你有读取 /proc 的权限——在严格锁定的生产环境,可能被 hidepid=2 挂载选项屏蔽。

理论要掌握,实操不能落!以上关于《Linux查看进程子进程,pgrep与pstree命令详解》的详细介绍,大家都掌握了吧!如果想要继续提升自己的能力,那么就来关注golang学习网公众号吧!

百度识图扫一扫入口及网页版使用方法百度识图扫一扫入口及网页版使用方法
上一篇
百度识图扫一扫入口及网页版使用方法
菜鸟App举报虚假物流方法
下一篇
菜鸟App举报虚假物流方法
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    256次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    301次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    277次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    257次使用
  • MMBench详解:多模态大模型基准测试、功能特点与使用指南
    MMBench
    MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
    62次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议 和 隐私政策
返回登录
  • 重置密码