小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
从字节码到字节:自动化魔法数据包生成

Linux恶意软件常隐藏在BPF套接字程序中,通过特定数据包保持潜伏。研究人员利用符号执行和Z3定理证明器,自动生成触发恶意过滤器的数据包,从而显著缩短分析时间。BPFDoor是一个复杂的Linux后门,主要用于网络间谍活动。结合Z3和Python库scapy,研究人员能够快速构建有效数据包,提高安全分析效率。

从字节码到字节:自动化魔法数据包生成

The Cloudflare Blog
The Cloudflare Blog · 2026-04-08T13:00:00Z

本文讨论了容器安全机制中的两道防线:Capabilities 和 Seccomp-BPF。Capabilities 将 root 权限拆分,允许容器仅使用必要的特权,防止执行危险操作。Seccomp-BPF 通过过滤系统调用,阻止容器执行关键系统调用,从而增强安全性。Docker 默认配置结合这两种机制,确保容器进程的安全性,防止潜在的宿主机攻击。

【从零造容器】Seccomp-BPF 与 Capabilities:容器安全的两道防线

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-08T00:00:00Z
深入探讨BPF LPM trie的性能与优化

文章讨论了BPF LPM trie在网络数据包路由中的性能瓶颈,特别是在处理大量条目时查找和释放速度慢的问题。当前实现未充分利用路径压缩和层级压缩等优化,导致CPU锁定和数据丢失。未来计划改进查找功能,以提升性能。

深入探讨BPF LPM trie的性能与优化

The Cloudflare Blog
The Cloudflare Blog · 2025-10-21T13:00:00Z

Abyss是一个无需ROOT的Android应用拦截框架,利用Seccomp和BPF技术配置过滤规则,提升拦截效率。通过解析进程库地址,避免死循环,并实现系统调用日志打印和回调注册,增强系统安全性。

【Abyss】Android平台BPF和SECCOMP的SVC指令拦截

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-23T05:49:46Z

Seccomp BPF是Linux内核的功能,用于过滤进程的系统调用。通过BPF编程,可以记录或阻止特定系统调用,从而增强进程安全性。文章介绍了Seccomp BPF的使用方法及相关代码示例。

An Introduction to Seccomp BPF

绿盟科技技术博客
绿盟科技技术博客 · 2024-11-01T07:38:16Z
连接建立后TCP请求卡住(2024)

本文讨论了Linux内核和BPF网络中的一个问题,用户在新K8s集群中报告Pod健康检查间歇性失败。调查发现问题与sockops BPF和内核有关,可能是由于AliOS cloud-kernel 5.10.134引入的不兼容更改或错误。最终确认问题源于BPF sockmap处理不当,导致请求处理失败。建议通过重启内核或手动清理来恢复正常。

连接建立后TCP请求卡住(2024)

ARTHURCHIAO'S BLOG
ARTHURCHIAO'S BLOG · 2024-06-26T00:00:00Z

本文介绍了流量拦截技术在微服务架构中的应用。通过使用Pipy代理作为控制面,加载BPF程序实现动态拦截和转发流量。同时,代理服务对流量进行解码和结构化处理,并将解析后的请求内容发送到存储进行存储和分析。文章还演示了如何使用Pipy进行HTTP和Dubbo的流量拦截和分析。Pipy 1.0版本的发布标志着其从一个单纯处理数据流的代理转变为一个全面的可编程应用引擎,提供了强大的流量管理和网络分析工具。

Pipy与BPF:打造无侵入无感知的流量拦截方案

dotNET跨平台
dotNET跨平台 · 2024-03-16T00:01:19Z
探索aarch64架构上使用ftrace的BPF LSM

本文探讨了在ARM64架构上使用ftrace的BPF LSM的差异,并介绍了作者在MacBook M2上开发eBPF程序时遇到的问题。作者通过使用bpftrace和trace-cmd工具来调查问题,并发现在Linux 5.15和6.1内核上加载BPF LSM程序时出现了错误。经过分析,作者发现这是因为缺少对aarch64架构的支持。然而,作者指出这个问题将在下一个6.4版本的Linux内核中得到修复。

探索aarch64架构上使用ftrace的BPF LSM

CFC4N的博客
CFC4N的博客 · 2024-01-26T15:54:05Z
何时以及如何高效的使用经典的bpf, 它能到来什么好处?

Classical BPF是一种高效、安全、灵活的网络数据包过滤技术,常用于网络监控、防火墙、流量控制等场景。阡陌是一个能够根据tcpdump的过滤表达式生成编译好的bpf代码或Go语言代码片段的库。

何时以及如何高效的使用经典的bpf, 它能到来什么好处?

鸟窝
鸟窝 · 2023-09-27T05:17:17Z
几种使用Go发送IP包的方法

本文介绍了在Go语言中收发IP packet的方法,包括使用ipv4.RawConn和syscall.Socket发送IPv4 header的数据,以及手动设置IPv4 header并使用bpf做filter筛选来提高性能。作者建议优先使用标准库提供的功能,其次考虑官方扩展库和第三方库。

几种使用Go发送IP包的方法

鸟窝
鸟窝 · 2023-05-13T14:59:55Z

Wasm-bpf 项目定义了一套 eBPF 相关系统接口的抽象,让 Wasm 应用有能力访问内核态和用户态的数据,拓展 Wasm 生态在非浏览器端的应用场景,同时也能在用户态增强 eBPF 程序的能力。eBPF 提供了一套类似于系统调用的机制,Wasm 虚拟机可以获得这套“系统调用”的完整使用权,实现从用户态扩展到内核态的可编程性。组件模型描述了 Wasm 二进制文件之间如何交互的方式,开发人员可以声明应用程序所需的组件,Wasm 运行时可以代表用户组装正确的组件集合,2023 年将是组件模型开始重新定义我们如何编写软件的一年。

Wasm-bpf: 架起 Webassembly 和 eBPF 内核可编程的桥梁

Rust.cc
Rust.cc · 2023-02-13T14:08:04Z

最近在学习 BPF,这是一种目前比较流行的动态追踪技术,简单来说,它允许我们在不中断目前正在运行的程序的情况下 […]Continue reading... The post 用 BPF 动态追踪 Python 程序 first appeared on 卡瓦邦噶!.相关文章:认识Python的MetaClassPython装饰器兼容加括号与不加括号的写法Python...

用 BPF 动态追踪 Python 程序

卡瓦邦噶!
卡瓦邦噶! · 2023-01-15T15:28:26Z

eunomia-bpf 项目作为一个为了简化 eBPF 程序的开发、分发、运行而设计的轻量级 eBPF 开发框架的背景和目标;再通过一些简单的实例,展示一下 eunomia-bpf 是如何从云端一行命令下载运行 eBPF 程序、只编写内核态代码。

eunomia-bpf 项目重磅开源!eBPF 轻量级开发框架来了

阿里云云栖号
阿里云云栖号 · 2022-11-28T07:42:28Z

If you enjoy performance engineering and peeling back abstraction layers to ask underlying subsystems to explain themselves, this article’s for you. The context is a chronic Redis latency problem,...

How we diagnosed and resolved Redis latency spikes with BPF and other tools

GitLab
GitLab · 2022-11-28T00:00:00Z

We have first adopted the BPF tail calls when building our XDP-based packet processing pipeline. BPF tail calls have served us well since then. But they do have their caveats

Assembly within! BPF tail calls on x86 and ARM

The Cloudflare Blog
The Cloudflare Blog · 2022-10-10T13:00:00Z

经典的bpf(classical Berkeley Packet Filter) 是非常好用的一个技术,在一些特殊的Go底层网络编程的场合,可以很好的提高性能。

使用BPF, 将Go网络程序的吞吐提升8倍

鸟窝
鸟窝 · 2022-06-05T09:05:09Z
随缘分享第 4 期

文章介绍了Rust编译器对BPF目标的支持,包括对不同字节序BPF格式的编译。同时讨论了Go 1.16的新特性,以及现代科研和微处理器架构等主题,最后提到了一些新兴的开发工具和服务。

随缘分享第 4 期

Xuanwo's Blog
Xuanwo's Blog · 2021-01-09T05:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码