.TH sslsnoop.bt 8 "2021-12-28" "USER COMMANDS" .SH "نام (NAME)" sslsnoop.bt \- نمایش رویدادهای دست‌تکانی SSL/TLS. استفاده از bpftrace/eBPF. .SH "خلاصه دستور (SYNOPSIS)" .B sslsnoop.bt .SH "توضیحات (DESCRIPTION)" ابزار sslsnoop توابع دست‌تکانی (handshake) در OpenSSL را ردیابی کرده و میزان تأخیر و مقدار بازگشتی آن‌ها را نمایش می‌دهد. این ابزار می‌تواند برای تحلیل کارایی SSL/TLS استفاده شود. .PP این ابزار از طریق ردیابی پویای uprobeها در OpenSSL و کتابخانه‌های رمزنگاری (crypto) مرتبط کار می‌کند و ممکن است در آینده برای انطباق با تغییرات این توابع نیازمند به‌روزرسانی باشد. .PP از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند. .SH "پیش‌نیازها (REQUIREMENTS)" CONFIG_BPF و bpftrace. .SH "مثال‌ها (EXAMPLES)" .TP ردیابی رویدادهای دست‌تکانی SSL/TLS، با چاپ خلاصه‌های خط‌به‌خط: # .B sslsnoop.bt .SH "فیلدها (FIELDS)" .TP TIME(us) زمان تکمیل فراخوانی، بر حسب میکروثانیه از زمان شروع برنامه. .TP TID شناسه رشته (Thread ID). .TP COMM نام فرایند. .TP LAT(us) میزان تأخیر فراخوانی، بر حسب میکروثانیه. .TP RET مقدار بازگشتی فراخوانی. .TP FUNC نام تابع. .SH "بار پردازشی (OVERHEAD)" دست‌تکانی SSL/TLS معمولاً شامل تأخیر شبکه است و توابع رمزنگاری ردیابی‌شده کارهای نیازمند پردازش سنگین هستند، بنابراین بسامد فراخوانی‌ها باید پایین باشد و انتظار می‌رود بار پردازشی این ابزار ناچیز باشد. .SH "منبع (SOURCE)" این ابزار برگرفته از bpftrace است. .IP https://github.com/bpftrace/bpftrace .PP همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونه نحوه استفاده، خروجی و توضیحات این ابزار است مراجعه کنید. .PP یک ابزار bcc به نام sslsniff وجود دارد که می‌تواند پیش از شنود متن خام در SSL_read/write، میزان تأخیر رویداد دست‌تکانی SSL/TLS را نمایش دهد. ابزار حاضر، توزیع دقیق‌تری از تأخیر رمزنگاری را در طول رویداد دست‌تکانی ارائه می‌دهد. .IP https://github.com/iovisor/bcc .SH "سیستم‌عامل (OS)" Linux .SH "پایداری (STABILITY)" ناپایدار \- در حال توسعه. .SH "نویسنده (AUTHOR)" Tao Xu .SH "همچنین ببینید (SEE ALSO)" biosnoop.bt(8)