Files
bpf-developer-tutorial/6-sigsnoop/sigsnoop.md
2022-12-06 16:10:45 +08:00

381 B
Raw Blame History

eBPF 入门实践教程:编写 eBPF 程序 sigsnoop 工具监控全局 signal 事件

背景

实现原理

sigsnoop 在利用了linux的tracepoint挂载点其在syscall进入和退出的各个关键挂载点均挂载了执行函数。


Eunomia中使用方式

result result

总结