mozillazg / hello-libbpfgo

Examples for libbpf, aquasecurity/libbpfgo and cilium/ebpf
MIT License
128 stars 23 forks source link

是不是ebpf无法获取到在sys/ kernal/ debug/ tracing/.../ format中,__syscall_nr之前的字段? #7

Open Starryu opened 9 months ago

mozillazg commented 9 months ago

是的。准确的来说是:前8个字节涉及的字段都不能访问。