我知道作为一般注释文件不应该从内核空间读取。
但是我有兴趣使用 BPF 程序在某些文件中查找关键字。
理想情况下,我希望 BPF 程序能够附加到 Kprobe,并且当事件触发时,我希望它说读取文件并计算关键字出现在文件中的实例。
谁能告诉我是否可以读入这样的文件,也许可以就我如何处理这个问题提供一些指导。
谢谢,山姆
不,这是不可能的。
但是,如果您重新考虑您的设计,您可能会实现一些接近的目标:
read
或write
系统调用)。您将无法访问该文件,但您可以访问您的进程读取或写入的数据,并计算其中的关键字实例。