我试过运行opensnoop.py但使用
fnname_open='do_sys_open'
(我在其他脚本中看到过)而不是
fnname_open = b.get_syscall_prefix().decode() + 'open'
# = '__x86_sys_open' on Ubuntu 18.04
但脚本随后停止打印文件名。是什么导致了差异?
使用时attach_kprobe(event=fn)
是fn
系统调用还是事件?
您是否从此处/proc/kallsyms
所述获得可能的系统调用列表?