【发布时间】:2016-12-04 21:24:57
【问题描述】:
如何使用 Berkeley Packet Filter (BPF) 过滤内核中的函数参数?该函数应该是任何非内联函数,而不仅仅是系统调用。此外,最好可以取消引用函数参数中的指针以进行验证。
我搜索了互联网,但找不到任何用例。大部分资料只描述了如何使用seccomp / seccomp-BPF。
eBPF 和 kprobe/jprobe 似乎集成在一起来实现挂钩。但是我在网上找不到一个很好的例子。
【问题讨论】:
标签: linux-kernel sandbox chroot bpf seccomp