Chinaunix首页 | 论坛 | 博客
  • 博客访问: 458107
  • 博文数量: 48
  • 博客积分: 345
  • 博客等级: 民兵
  • 技术积分: 499
  • 用 户 组: 普通用户
  • 注册时间: 2011-03-21 12:02
个人简介

文章分类

全部博文(48)

文章存档

2021年(7)

2020年(10)

2019年(2)

2016年(20)

2015年(5)

2014年(1)

2011年(3)

我的朋友

发布时间:2021-01-07 17:11:38

这里写一个非常简单的ebpf程序,粗暴的丢弃所有的报文。#include __attribute__((section("bpf_ingress"), used))int bpf_prog(void *ctx) {    return 2;   // drop skb}1.编译指令clang -O2 -g -target bpf -c bpf_test.c -o bpf_test.o.........【阅读全文】

阅读(1009) | 评论(0) | 转发(0)

发布时间:2021-01-06 21:22:12

最近阅读kprobe的内核代码,目标指令被替换为brk指令;这个过程需要刷新cache,从代码中没能理解背后的原理。最近找到一篇文章给出的一些相关的解释,非常受用。源文链接:https://community.arm.com/developer/ip-products/processors/b/processors-ip-blog/posts/caches-and-self-modifying-codeThe processor can .........【阅读全文】

阅读(273) | 评论(0) | 转发(0)

发布时间:2020-12-17 14:09:08

Define new dynamic tracepoints,This command defines dynamic tracepoint events, by symbol and registers without debuginfo, or by C expressions (C line numbers, C function names, and C local variables) with debuginfo.动态跟踪的一些实例:1. perf probe -L do_sys_openShow source code lines which can.........【阅读全文】

阅读(1615) | 评论(0) | 转发(0)

发布时间:2020-12-16 10:47:32

下面是snort3的一个抽象的框架图, 要介绍的DAQ是sniffer部分;默认的daq是pcap,当然还有其它的实现方式;为了兼容各种sniffer,提供统一的接口,就有了libdaq这个库:https://github.com/snort3/libdaq通过阅读代码,抽象出来一个软件框架图:另类API:一类是供其上的binary使用,不需要关心使用哪一类sniffer,二.........【阅读全文】

阅读(1875) | 评论(0) | 转发(0)

发布时间:2020-12-16 10:24:17

snort3为思科项目,现在Github上的代码为其内部代码的mirror镜像,并非完整意义上的开源项目,这个问题我专门提了一个PR得到的回复,参考:https://github.com/snort3/snort3/issues/150思科内部的开发维护主要在x86平台上,我们尝试Arm64平台上运行snort, 并将过程中一些步骤进行了总结,记录在GitHub:https://github..........【阅读全文】

阅读(327) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册