【发布时间】:2020-02-09 15:26:19
【问题描述】:
我想使用 EBPF 并在打开的系统调用上放置一个探针,所以当用户想要打开某个文件时,我会检查它的名称,如果它是目标名称,我会阻止它打开。唯一的问题是我不知道如何真正实现这个目标。
此外,如果您能指定某个解决方案是否适用于 uprobe 或根探针,我将不胜感激。 非常感谢。
【问题讨论】:
-
如果用户创建了一个指向文件的符号链接并试图打开它会发生什么?还是硬链接?
标签: python linux file filesystems ebpf