首页
首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
Senberhu
掘友等级
安全开发工程师
|
美团
Hids Nids Waf Rasp
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
Senberhu
安全开发工程师 @美团
·
3年前
关注
Vscode 解决Golang无法跳转到定义
首先,需要安装好 go 插件,插件市场搜索go,选一个即可安装。 然后,需要安装 go 的工具包。在 vscode 中,输入快捷键:command(ctrl) + shif...
1
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
Perf / Ring Buffer对比
# Perf Buffer常规用法: ``` struct addrinfo //需要上传给应用层的数据结构 { int ai_flags; /* Input flags....
0
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
Cilium/eBPF令人无语的加载机制记录
前段时间编译bpf c文件,都是用的bpf2go这个go包,这个包虽然很方便,但是指定参数比较困难, 学习到tracee falco这种大型项目都是通过makefile直接...
0
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
eBPF编写避坑指南
# 0x1:基本概念 1. 当使用tracepoint的时候,函数参数如何确认? cat /sys/kernel/debug/tracing/events/syscalls...
0
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
eBPF代码流程分析
# 0x1:应用层流程 基于Linux kernel source v5.13 1.加载bpf.o文件并处理elf section信息 ``` 1.int bpf_obje...
0
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
eBPF-AntiRootkit
# 背景: 针对最近几年频繁出现的通过eBPF进行容器逃逸、rootkit等攻击,需要考虑如何收敛服务器ebpf相关权限,防止被黑客利用。 # 静态方案: ### 宿主机层...
0
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
Centos 4.18 eBPF编译环境搭建
# 背景: 本文主要解决centos7 4.18内核系统eBPF编译环境搭建 # 流程: ### 1.内核升级 关于如何在centos7安装4.18内核,这个网上有大把教程...
0
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
eBPF开发指南
# 0x1:技术背景 ## bpf: BPF 的全称是 Berkeley Packet Filter,是一个用于过滤(filter)网络报文(packet)的架构。(例如t...
1
评论
分享
Senberhu
安全开发工程师 @美团
·
3年前
关注
eBPF简介
# 基础概念 eBPF是kernel 3.15中引入的全新设计,将原先的BPF发展成一个指令集更复杂、应用范围更广的“内核虚拟机”。 eBPF支持在用户态将C语言编写的一小...
0
评论
分享
个人成就
文章被点赞
2
文章被阅读
10,019
掘力值
112
关注了
0
关注者
1
收藏集
0
关注标签
3
加入于
2021-12-03