使用meson管理工程是真的香,受Frida的启发,我试着将eBPF开发环境meson化。首先,是libbpf的meson化。这个基础库当时研究使用的时候才0.8版本,现在都1.5了。直接上代码。pr...
eBPF verifier验证器与编译器inline内联
笔者在二月份编写eCapture的GoTls密钥捕获功能时,遇到了一个小bug,就是在UBUNTU 21.04的Linux上运行时,遇到eBPF verifier的报错,无法启动,笔者后来通过启用al...
eCapture v0.8.0:CO-RE、非CO-RE二合一,交叉编译amd64、arm64双版本
eCapture是什么eCapture旁观者[1]是一个无需CA证书,无侵入的HTTPS/TLS明文抓包工具。可以在Linux 4.18以上版本使用,同时也支持Android arm64 5.5以上版...
使用 libbpf 进行 ebpf 开发
一使用libbpfbpf-bootstrap是Linux ebpf技术的开发库,使用的要求是已经安装了ebpf的前置依赖包,并且需要CO-RE,即内核编译选项默认内置支持了CONFIG_DEBUG_I...