eBPF技术

Linux eBPF 深度实战:从内核探针到可观测性系统的完整实现

深入解析 eBPF 内核可编程性核心技术:架构演进、验证器安全保证、Maps 数据存储体系、Tracepoint/Kprobe/XDP/TC/Cgroup 全Hook点实战、Tail Call 链式调用优化、Ring Buffer 高性能事件上报、CO-RE 跨内核部署,以及基于 BCC 和 cilium/ebpf 构建进程追踪系统的完整实现。

eBPF Verifier 深度实战:内核代码安全验证机制剖析

深度拆解 Linux eBPF Verifier 核心机制:CFG 可达性分析、tnum 抽象解释、精确标记剪枝、路径敏感的状态追踪、内存访问安全验证、BTF 类型系统与权限策略,展示 Verifier 如何在毫秒级证明 eBPF 字节码的内核级安全性。