可以使用ps -fe|grep filename,也可以使用fuser filename查看 只查看该进程:

ps -ef | grep 11345 查看该进程打开的文件:

lsof -p 11345 查看内存分配:lcat /proc/11345/maps 查看堆栈:pstack 11345 查看发出的系统调用:strace -p 11345 查看调用库函数:ltrace -p 11345 11345是进程号