Kprobe и точка трассировки, какая из них срабатывает первой?Linux

Ответить
Anonymous
 Kprobe и точка трассировки, какая из них срабатывает первой?

Сообщение Anonymous »

Предполагаем, что у вас есть две программы eBPF: одна из них имеет тип BPF_PROG_TYPE_TRACEPOINT, а другая BPF_PROG_TYPE_KPROBE. Точка трассировки присоединяется к sys_enter_execve, а kprobe будет прикрепляться к тому же системному вызову.
Существует ли здесь определенный порядок выполнения? Я бы предположил, что точка трассировки подключается непосредственно перед тем, как ядро ​​входит в системный вызов, а kprobe подключается точно в точку входа системного вызова, но я не уверен и не смог найти документацию по этому поводу.

Подробнее здесь: https://stackoverflow.com/questions/790 ... ered-first
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Linux»