capable-bpfcc

Linux
Publiée le 2026-09-10 05:26:22
Illustration Linux pour la commande capable-bpfcc

capable-bpfcc

# Test de base pour tracer les vérifications de capacité
./capable

# Mode verbeux : inclut toutes les vérifications non audit
./capable -v

# Tracer uniquement un PID spécifique (ici 1)
./capable -p 1

# Ajouter le traçage des piles du noyau (kernel stack trace)
./capable -K

# Ajouter le traçage de l'espace utilisateur (user stack trace)
./capable -U

# Afficher les champs supplémentaires pour TID et INSETID
./capable -x

# Tracer uniquement les cgroups dans une map BPF spécifique
./capable --cgroupmap my_cgroup_map

# Tracer uniquement les namespaces de montage dans une map BPF spécifique
./capable --mntnsmap my_mntns_map

# Combinaison : verbeux, avec piles noyau et utilisateur
./capable -v -K -U

# Tracer un PID spécifique en mode verbeux
./capable -p 1234 -v

# Combiner plusieurs options pour une analyse complète (PID + Kernel + User)
./capable -p 5678 -K -U

# Utiliser l'option --unique pour éviter les répétitions de stacks
./capable --unique

# Tracer avec cgroupmap et unique
./capable --cgroupmap my_cgroup_map --unique

# Exemple avancé : verbeux, piles noyau/utilisateur, map cgroups
./capable -v -K -U --cgroupmap test_cgroup

# Exemple très complet : PID spécifique, toutes les stacks, deux maps et unique
./capable -p 100 -v -K -U --cgroupmap mapA --mntnsmap mapB --unique