undump.bt(8) دستورات مدیریت سیستم undump.bt(8)

undump.bt - دریافت و ردگیری بسته‌های سوکت دامنه یونیکس. از bpftrace/eBPF استفاده می‌کند.

undump.bt

دستور undump.bt دریافت بسته‌ها در سوکت‌های دامنه یونیکس (UNIX domain sockets) را ردگیری می‌کند.

این برنامه همچنین یک نمونه مقدماتی از bpftrace و kprobes است.

از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (مدیر سیستم) می‌تواند از آن استفاده کند.

CONFIG_BPF و bpftrace.

ردگیری دریافت داده‌ها در سوکت‌های دامنه یونیکس:
# undump.bt

برچسب زمانی در خروجی، در قالب "HH:MM:SS".
نام دستور یا فرآیند (COMM).
شناسه فرآیند (PID).
اندازه بسته دریافتی، بر حسب بایت.
نمایش بسته‌های دریافتی به صورت هگزادسیمال (hex) یا رشته متنی (string).

بار پردازشی و سربار این برنامه عمدتاً ناشی از نمایش بسته‌های داده دریافتی در خروجی ترمینال است.

این ابزار برگرفته از bpftrace است.

https://github.com/bpftrace/bpftrace

همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونه‌های کاربردی، خروجی‌ها و توضیحات مربوط به این ابزار است مراجعه کنید.

این یک نسخه bpftrace از نمونه هم‌نام در bcc examples/tracing است. ابزار bcc ممکن است گزینه‌ها و قابلیت‌های سفارشی‌سازی بیشتری فراهم کند.

https://github.com/iovisor/bcc

Linux

ناپایدار - در حال توسعه.

Rong Tao

opensnoop.bt(8)

2022-06-03 دستورات مدیریت سیستم