gpt4 book ai didi

linux - kprobe vs uprobe 系统调用插入

转载 作者:太空狗 更新时间:2023-10-29 11:29:52 25 4
gpt4 key购买 nike

我想使用 Utrace 编写一个系统调用插入。我了解到Utrace项目已经被废弃,但是它的部分代码用在了kprobe和uprobe上。

我还不太了解这些是如何工作的。特别是uprobe 你能解释一下它们之间存在什么区别吗?我可以在不编写模块的情况下使用 uprobe 来检查哪些是系统调用的实际参数吗?

谢谢

最佳答案

Kprobe 在内核代码中创建和管理探测点,也就是说,您想要探测某个内核函数,例如 do_sys_open()。你需要看看Documentation/trace/kprobetrace.txt了解 kprobe 的一些用法。

Uprobe 在用户应用程序中创建和管理探测点,也就是说,你想探测一些用户空间函数,但探测是代表被探测进程在内核空间中运行的。你需要看看Documentation/trace/uprobetracer.txt了解 uprobe 的基本用法,了解它的目的。

关于linux - kprobe vs uprobe 系统调用插入,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14041571/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com