自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 tcpdump抓包命令详解大全

tcpdump的命令参数类型:tcpdump选项可划分为四大类型:控制tcpdump程序行为,控制数据怎样显示,控制显示什么数据,以及过滤命令。

2021-12-31 15:42:38 64167 2

原创 ftrace内核跟踪技术

ftrace内核跟踪技术

2024-04-30 17:20:51 676

原创 ebpf_bcc_tools之stacksnoop(跟踪进程指定内核函数堆栈调用信息)

ebpf实用案例之跟踪进程指定内核函数堆栈调用信息

2024-04-09 16:14:21 490

原创 ebpf_bcc_tools之execsnoop(监控系统进程exec执行)

ebpf实用案例之系统进程exec执行命令监控

2024-04-09 11:19:34 286

原创 Linux命令之谁在大量使用系统资源(内存篇)

Linux命令之谁在大量使用系统内存

2024-03-25 17:35:11 1072

原创 linux命令之ip route

通过ip route命令,管理员可以查看、添加、删除或修改Linux系统的路由表,从而决定数据包如何在网络中传输。1.1 NODE_SPEC:节点规格。1.2 INFO_SPEC:参数规格。

2024-03-14 17:08:39 1239 1

原创 linux命令之sar

linux sar命令 man解析

2024-03-05 15:52:33 821 1

原创 linux运行进程热补丁(一)之函数替换

在Linux环境下(x86_64)对正在运行进程的函数替换,不改变该进程的可执行文件内容,通过使用汇编指令JMP完成运行中进程的函数替换。//编译myprint.c变为可执行文件。

2023-08-18 20:01:40 421 1

原创 Linux命令之lsof

lsof

2023-06-30 17:41:13 2383

原创 IP报文头解析

IP报文头解析

2022-07-29 10:38:54 1098 1

原创 命令行方式操作OpenvSwitch Flow

零、OpenvSwitch内核数据交互路径通常,用户将通过“ ovs-ofctl” 实用程序与Open vSwitch内核数据路径交互,以将 OpenFlow 规则编程到“ ovs-vswitchd”中。然而,这并不是通过openvswitch内核模块转发数据包的唯一机制。使用“ ovs-dpctl”实用程序也可以使用额外的直接流编程接口将流添加到内核。了解数据包如何通过内核数据路径非常重要。每当一个数据包到达时,发生的第一件事就是一个流表key填充了数据包中的所有元数据。该元数据包括以太网报头信息、

2022-03-29 16:19:35 1356

原创 IP分片浅析

IP分片原理

2022-03-21 16:03:45 3720

原创 Linux下使用Netfilter框架编写内核模块(统计协议层ping特定地址丢包数)

1.5个HOOK点的执行点说明:数据包从进入系统,进行IP校验以后,首先经过第一个HOOK函数NF_IP_PRE_ROUTING进行处理;然后就进入FORWARD路由匹配,其决定该数据报是需要转发还是发给本机的;若该数据包是发给本机的,则该数据经过HOOK函数NF_IP_LOCAL_IN处理以后然后传递给上层协议;若该数据报应该被转发则它被NF_IP_FORWARD处理;经过转发的数据报经过最后一个HOOK函数NF_IP_POST_ROUTING处理以后,再传输到网络上。

2022-02-24 16:35:19 3817 6

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除