eBPF
-
parca-agent 安全问题
parca-agent 运行在root 账户,或者需要cap 能力(CAP_SYS_ADMIN ),同时官方为了安全对于执行文件进行了签名同时对于依赖以及代码使用了安全工具进行处理…
-
eBPF原理介绍与C语言实现eBPF程序
eBPF原理介绍与C语言实现eBPF程序 发表于 2022-03-22 分类于 Network 之前的文章<<使用eBPF和BCC调查创建文件的进程>>…
-
Rust如何开发eBPF应用(一)?
前言 eBPF是一项革命性的技术,可以在Linux内核中运行沙盒程序,而无需重新编译内核或加载内核模块。它能够在许多内核 hook 点安全地执行字节码,主要应用在云原生网络、安全、…