siki
SIKI(Systemcall-Wiki)는 BPF 프로그래밍을 위해 Linux 커널의 LSM Hook, Kprobe, Tracepoint, System Call을 문서화한 위키형 레포입니다.
확인된 구조
- 문서는
process,filesystem,network,bpf-programming으로 나뉘어 있습니다. process,filesystem,network폴더에는 각각README.md,lsm_hook.md,kprobe.md,tracepoint.md가 있습니다.process쪽에는syscall.md도 따로 있습니다.- 루트
README.md는 문서가 아직 불완전하다고 명시합니다. - 참조 헤더는
src/lsm_hook_def.h,src/lsm_hooks.h,src/vmlinux.h에 있습니다.
참고 범위
- README에는 Tetragon, 커널 BPF 문서, Bootlin Elixir,
linasmsyscall 문서가 참고 자료로 적혀 있습니다. - 이 레포는 실행 코드보다 커널 훅과 시스템콜 참고 문서에 가깝습니다.