hugo/content/posts
2022-04-05 21:54:43 +08:00
..
bootstrap.md change page 2022-03-24 09:34:09 +08:00
bpfminimal2.md change page 2022-03-24 09:34:09 +08:00
ex1.md add category 2022-03-24 10:07:28 +08:00
ex2.md add category 2022-03-24 10:07:28 +08:00
ex3.md change post 2022-03-31 08:57:59 +08:00
judge_device.md new post 2022-04-04 15:59:13 +08:00
libbpf_minimal.md change page 2022-03-24 09:34:09 +08:00
README.md fix bug 2022-03-24 09:37:01 +08:00
UAFpaper.md change picture url 2022-04-05 21:54:43 +08:00

+++ title = "New Task" author = "Logic" date = 2022-03-04 draft = false +++

思路

利用libbpf库构造一个C库bpf程序),暴露接口可供用户调用,将该库编译进内核中,利用接口构造一个用户态程序从而实现对相应硬件的监控。

问题

TODO 如何构造一个静态库(动态库)?

TODO 如何编译进内核并可供用户调用?

TODO 如何实现对目标的准确监控?仅靠名字识别吗?

可能的注意事项

在将该bpf程序编译进内核之前可以在调试阶段使用c语言load进内核从而观察具体效果。在确认功能正常后再编译进内核。