eBPF入门

Linux eBPF验证器深度剖析:从BPF程序加载到安全执行的完整验证链路

eBPF验证器是内核中最复杂的安全组件(25000+行代码),负责在加载阶段证明BPF程序的绝对安全。本文从CFG DAG构建、路径抽象解释、寄存器类型层次、内存边界检查、未初始化数据防护、BTF类型验证四大支柱逐层展开,并通过真实验证失败案例和历史CVE分析,帮助读者系统掌握eBPF验证器的设计哲学与工作机制。适合eBPF开发者和内核安全工程师。

Linux eBPF 深度实战:从内核可编程机制到云原生网络与安全

深入解析 Linux eBPF 架构与编程实战:字节码与验证器机制、全 Hook Point 解析(XDP/TC/kprobe/fentry/LSM)、工具链生态(BCC/libbpf CO-RE/bpftrace/Aya)、三大实战案例(XDP 防火墙/kprobe 系统调用跟踪/零侵入性能剖析)、验证器安全保障、大规模生产应用(Cilium/Katran/Falco/Pixie/Tetragon)、Map 选型与尾调用优化。