摘要: eBPF 介绍 Tcpdump 是Linux 平台常用的网络数据包抓取及分析工具,tcpdump 主要通过libpcap 实现,而libpcap 就是基于eBPF。 先介绍BPF(Berkeley Packet Filter),BPF 是基于寄存器虚拟机实现的,支持 JIT(Just-In-Time 阅读全文
posted @ 2021-06-22 17:14 TuringM 阅读(4014) 评论(0) 推荐(0) 编辑