hugo/content/posts
2022-03-24 00:07:19 +08:00
..
bootstrap.md add network experimental2 post 2022-03-24 00:01:21 +08:00
bpfminimal2.md new post 2022-03-08 16:26:25 +08:00
ex1.md add network_sec expr1 post 2022-03-24 00:07:19 +08:00
ex2.md add network experimental2 post 2022-03-24 00:01:21 +08:00
libbpf_minimal.md change post file 2022-03-08 15:00:03 +08:00
README.md change file 2022-03-04 10:21:53 +08:00
UAFpaper.md add new doc 2022-03-04 11:27:48 +08:00

+++ title = "New Task" author = ["Logic"] date = 2022-03-04 draft = false +++

思路

利用libbpf库构造一个C库bpf程序),暴露接口可供用户调用,将该库编译进内核中,利用接口构造一个用户态程序从而实现对相应硬件的监控。

问题

TODO 如何构造一个静态库(动态库)?

TODO 如何编译进内核并可供用户调用?

TODO 如何实现对目标的准确监控?仅靠名字识别吗?

可能的注意事项

在将该bpf程序编译进内核之前可以在调试阶段使用c语言load进内核从而观察具体效果。在确认功能正常后再编译进内核。