eBPF入门

eBPF 深度实战:从 Hello World 到生产级可观测性探针 —— 系统调用追踪、性能剖析与内核行为的零侵彻观察

深度剖析 eBPF 在系统可观测性领域的完整实战路径:从 BPF 虚拟机工作原理、程序类型选择、maps 数据交互,到 kprobe/uprobe/tracepoint 三类探针的工程实践,覆盖 bpftrace 一行命令、BCC Python 框架、libbpf C 语言三种开发范式,并附真实生产案例与性能基准。

Linux 系统调用深度实战:从 int 0x80 到 VDSO 与 io_uring 的 Syscall Entry/Exit 内核实现与 eBPF 追踪

从硬件指令层拆解 Linux 系统调用的完整生命周期:syscall 历史演进(int 0x80→sysenter→syscall)、entry_SYSCALL_64 汇编级的 swapgs/per-cpu/pt_regs 构建安全分析、VDSO 如何让 gettimeofday 绕过 syscall、vDSY vs ASLR 兼容、syscall 分发表、Spectre/Meltdown 对 syscall 延迟的量化影响、sysret 与 iret 返回路径选择、io_uring 用共享环形队列绕过 syscall 的架构、eBPF tracepoint/kprobe/fentry 三种观测方式对比、strace 的 ptrace 代价与替代方案、生产环境减少 syscall 频率的 7 种工程策略、跨架构对比(x86_64/ARM64/RISC-V)。

eBPF CO-RE 深度实战:从 BTF 到一次编译到处运行与 libbpf 生产级部署

深入解析 eBPF CO-RE 技术:从 BTF 类型信息原理、libbpF 加载期重定位机制、字段/枚举/常量自动适配原理,到三大生产级实战——零配置进程监控系统(libbpf C)、Rust + libbpf-rs 网络可观测性工具、安全运行时(Falco/Tetragon 风格)。附 BTF Hub 跨部署方案、排错指南与 AYA Rust 原生 BPF 新方向。

eBPF 深度实战:Linux 内核可观测性革命从入门到生产

eBPF深度实战:从经典BPF演进到现代eBPF架构,全面解析验证器、Map、Helper函数、JIT编译器五大核心组件,提供10+生产级实战案例覆盖进程追踪、CPU分析、XDP网络防护、bcc/bpftrace工具链及CO-RE开发标准,适合中高级Linux系统工程师和平台开发者。