SeeFlowerX / stackplz

基于eBPF的堆栈追踪工具
Apache License 2.0
923 stars 179 forks source link

[feature request] 尝试对绝对地址下uprobe #26

Closed SeeFlowerX closed 1 year ago

SeeFlowerX commented 1 year ago

目前uprobe依赖于动态库,暂时还不清楚对于重新mmap过的地址如何下uprobe

SeeFlowerX commented 1 year ago

该需求无法直接实现,根据下面的文章可以知道必须依赖一个存在的文件,通过该文件去获取inode等信息

https://blog.quarkslab.com/defeating-ebpf-uprobe-monitoring.html

也许可以通过自己写内核模块实现。