14、动态Kprobes和eBPF工具的调试与追踪

动态Kprobes和eBPF工具的调试与追踪

1. 动态Kprobe的设置

1.1 可探测函数的条件

要动态设置Kprobe,被探测的函数需要满足以下条件之一:
- 存在于内核全局符号表中(可通过 /proc/kallsyms 查看)
- 存在于ftrace框架的可用函数列表中(路径为 <debugs_mount>/tracing/available_filter_functions

若被探测函数在内核模块中,当模块加载到内核内存后,其符号会成为内核符号表的一部分,可通过 /proc/kallsyms 查看(需以root权限)。

1.2 设置动态Kprobe的步骤

1.2.1 初始化动态探测点
# 尝试进入该目录
cd /sys/kernel/debug/tracing
# 若上述操作失败(如生产内核中debugfs不可见或ftrace被禁用),则使用以下命令
cd /sys/kernel/tracing
# 设置动态Kprobe
echo "p:<kprobe-name> <function-to-kprobe> […]" >> kprobe_events

其中, p: 表示设置动态Kprobe, kprobe-name 是自定义的探测名称(若不指定则默认为函数名), functi

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值