BPF程序中probe[.s]、uprobe[.s]里的[.s]含义及用法问询
关于libbpf中probe[.s]标识的疑问解答
[.s]的核心含义
.s是可选后缀,全称是static,用来指定探针关联的是目标二进制里的静态符号——也就是编译时直接链接进二进制、不依赖动态库的符号。不带.s的话,默认匹配动态符号(比如动态库导出的符号,或是二进制的动态符号表条目)。文档里的[.s]是表示法,不是实际代码
文档脚注里的uprobe[.s]是一种文档简写方式,方括号表示里面的.s是可选的,意思是这个写法可以是uprobe,也可以是uprobe.s。这不是正则表达式,实际写代码时你需要直接写字面量:- 针对动态符号:
SEC("uprobe/目标二进制路径:符号名") - 针对静态符号:
SEC("uprobe.s/目标二进制路径:符号名")
文档里举例的uprobe.s+/...就是实际的SEC宏参数写法,这里的.s是直接写入的字面量,不带括号。
- 针对动态符号:
fentry.s的同理逻辑
对于fentry.s规则完全一致:fentry默认跟踪内核动态符号,fentry.s则用来跟踪内核中未导出的静态函数符号。
内容的提问来源于stack exchange,提问作者Y.Z
相关产品推荐
相关产品推荐

