安全文章 初探Linux内核eBPF之恶意程序行为监控 0x00 关于eBPFeBPF是BPF技术的一个扩展,而BPF (Berkeley Packet Filter) 是一种内核技术,最初用于高效过滤网络数据包。它可以让操作系统内核从用户空间接收过滤规则... 11月06日33 views评论ebpf struct 阅读全文