Linux 系统调用全链路深度工程实战:从 syscall 指令到 VFS 的完整旅程 系统调用是用户空间进入内核空间的唯一受控通道。本文从 x86_64 SYSCALL 指令出发,完整拆解系统调用链路中的每一个关键阶段:entry_SYSCALL_64、pt_regs、syscall table 分发、文件操作全路径(openat→read/write/close)、io_uring 替代方案、安全加固策略(strace/ftrace/eBPF 调试实战)。 Linux与内核 2026年10月06日 0 点赞 0 评论 6 浏览
eBPF 运行时容器安全与可观测性实战:从 Syscall 追踪到零侵入威胁检测 在云原生时代,容器的短生命周期和共享内核模型让传统安全工具捉襟见肘。本文深入剖析 eBPF 在容器安全领域的核心原理和工程实战,涵盖系统调用监控、容器逃逸检测、内核漏洞利用检测、加密挖矿识别等场景。 Linux与内核 2026年10月06日 0 点赞 0 评论 6 浏览
Linux 内核 close_range 系统调用:跨 exec 文件描述符安全隔离的工程实战 本文深入解析 Linux 6.5 引入的 close_range() 系统调用,从工程实践角度剖析跨 exec 文件描述符泄漏的安全盲区、传统方案局限、内核实现原理,以及真实世界中的容器安全和零信任架构应用。 Linux与内核 2026年10月07日 0 点赞 0 评论 2 浏览