我需要监视与Linux文件系统的所有交互(包括通过中断、内核函数和系统调用进行的交互)。为此,我使用SystemTap
。我有两个问题:
SystemTap
探测什么事件(S)?发布于 2015-11-24 09:22:36
我很久以前就找到了答案,但忘了在这里分享。
1.是。VFS是一个抽象层,允许应用程序访问不同类型的文件系统以及本地和网络存储设备。根据这里,通用文件系统代码(VFS)和每个不同文件系统的代码都在/fs目录中找到。
SystemTap
,您可以探测传入交互的kernel.function("*@fs/*.c").call
和kernel.function("*@fs/*.c").return
,以及超越交互的kernel.function("*@fs/*.c").inline
(如果忽略了*.c本身中的函数)。https://askubuntu.com/questions/684487
复制相似问题