跳转至

附着点


内核头文件vmlinux.h BTF特性

程序类型

跟踪

  • tracepoint
  • kprobe 监控
  • perf_event
  • syscall 拦截+监视

网络

  • xdp
  • tc
  • sock_ops
  • sk_msg
  • sk_skb
  • sk_reuseport
  • sock_filter
  • cgroup_sock_addr

其他

  • LSM 拦截——监视
  • flow_dissector
  • lwt_in
  • lwt_out
  • lwt_xmit
Bash
1
2
3
4
cat /sys/kernel/debug/kprobes/blacklist


cat /sys/kernel/tracing/available_events