- 博客(6)
- 资源 (2)
- 收藏
- 关注
原创 内核追踪技术之kprobe
perf record开启监控后,即设置标志位(不是ftrace里常用的enable方式),uprobe event 的 probe handler 固定是 uprobe_dispatcher 函数,uprobe_dispatcher 函数会根据 uprobe event 的 flag 属性来判断往哪个 ring buffer 里写追踪数据,kprobe 也是同理,他会直接往 perf event 的 ringbuffer 中写数据。修改kprobe_events后,注意开启对应kprobe的跟踪。
2023-10-08 15:26:20
332
1
原创 Posix和System V的IPC函数以及效果比较
system V可以通过ipcs -m来查看效果。Posix通过ls /dev/shm来查看效果。
2023-01-20 19:45:03
167
原创 NIDS阻断功能研究
NIDS阻断功能按发生阶段,可以分为事中阻断和事后阻断两种,目前事后阻断主要方式防火墙/EDR联动等,即NIDS判断威胁发生后,向防火墙等联动设备发送阻断规则,防止攻击行为继续破坏。事中阻断主要是TCP Reset报文阻断、DNS劫持等,直接对攻击行为进行阻断。
2022-11-25 17:12:52
800
深度探索LINUX操作系统系统构建和原理解析_58M高清版
2018-07-18
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人