capable-bpfcc
Linux
Publiée le
2026-09-10 05:26:22
capable-bpfcc
# Test de base pour tracer les vérifications de capacité
./capable
# Mode verbeux : inclut toutes les vérifications non audit
./capable -v
# Tracer uniquement un PID spécifique (ici 1)
./capable -p 1
# Ajouter le traçage des piles du noyau (kernel stack trace)
./capable -K
# Ajouter le traçage de l'espace utilisateur (user stack trace)
./capable -U
# Afficher les champs supplémentaires pour TID et INSETID
./capable -x
# Tracer uniquement les cgroups dans une map BPF spécifique
./capable --cgroupmap my_cgroup_map
# Tracer uniquement les namespaces de montage dans une map BPF spécifique
./capable --mntnsmap my_mntns_map
# Combinaison : verbeux, avec piles noyau et utilisateur
./capable -v -K -U
# Tracer un PID spécifique en mode verbeux
./capable -p 1234 -v
# Combiner plusieurs options pour une analyse complète (PID + Kernel + User)
./capable -p 5678 -K -U
# Utiliser l'option --unique pour éviter les répétitions de stacks
./capable --unique
# Tracer avec cgroupmap et unique
./capable --cgroupmap my_cgroup_map --unique
# Exemple avancé : verbeux, piles noyau/utilisateur, map cgroups
./capable -v -K -U --cgroupmap test_cgroup
# Exemple très complet : PID spécifique, toutes les stacks, deux maps et unique
./capable -p 100 -v -K -U --cgroupmap mapA --mntnsmap mapB --unique