Linux 内核 kretprobe 机制深度剖析与优化:从 Magic 到 Mirage 深入剖析 Linux 内核 kretprobe 机制的底层实现原理:影子栈、指令劫持、kretprobe_trampoline。解释其被废弃的原因,并详解现代替代方案 fentry/fexit + BPF trampoline 的架构与性能优势。含实战案例与迁移指南。 设备驱动 2026年10月06日 0 点赞 0 评论 48 浏览
Linux 内核 ftrace 动态追踪机制:NMI 安全的指令重写、FENTRY/FEXIT 与 BPF Trampoline 从 stop_machine 时代到 ftrace_call,深度解析 ftrace 如何在多核/NMI/PREEMPT_RT 环境下安全完成运行时指令重写,以及 BPF trampoline 如何突破 ±2GB 限制实现零开销追踪。 eBPF安全 2026年10月03日 0 点赞 0 评论 65 浏览
Linux 内核 Kprobes 动态追踪机制深度实战:从指令替换到生产级观测的完整工程链路 深度剖析Linux内核Kprobes动态追踪架构:指令替换机制(INT3/JMP)、Kretprobes返回追踪、ftrace深度集成、eBPF协同优化、生产级I/O延迟分析工具实战 设备驱动 2026年09月30日 0 点赞 0 评论 77 浏览