siki

메인 인덱스 | bob-yamong

SIKI(Systemcall-Wiki)는 BPF 프로그래밍을 위해 Linux 커널의 LSM Hook, Kprobe, Tracepoint, System Call을 문서화한 위키형 레포입니다.

확인된 구조

  • 문서는 process, filesystem, network, bpf-programming으로 나뉘어 있습니다.
  • process, filesystem, network 폴더에는 각각 README.md, lsm_hook.md, kprobe.md, tracepoint.md가 있습니다.
  • process 쪽에는 syscall.md도 따로 있습니다.
  • 루트 README.md는 문서가 아직 불완전하다고 명시합니다.
  • 참조 헤더는 src/lsm_hook_def.h, src/lsm_hooks.h, src/vmlinux.h에 있습니다.

참고 범위

  • README에는 Tetragon, 커널 BPF 문서, Bootlin Elixir, linasm syscall 문서가 참고 자료로 적혀 있습니다.
  • 이 레포는 실행 코드보다 커널 훅과 시스템콜 참고 문서에 가깝습니다.