oomkill.bt
Linux
Publiée le
2026-09-06 05:24:33
bpftrace
# Affiche les informations sur le support BPF du noyau, pour vérifier si ça marche bien
bpftrace --info
# Liste tous les points de sondage (probes) disponibles dans le système
bpftrace -l
# Exécute un programme simple pour tracer l'entrée et la sortie d'une fonction noyau
bpftrace -e 'kprobe:do_sys_open { printf("Ouverture détectée sur : %s\n", str(arg0)) }'
# Trace les appels système de manière générale (exemple basique)
bpftrace -e 'syscalls:enter {}'
# Redirige le résultat du traçage vers un fichier spécifique pour l'analyse après coup
bpftrace -o trace_output.log -e 'kstats {}'
# Active les sondes USDT sur un processus donné (remplace 1234 par ton PID)
bpftrace -p 1234 -e 'usdt:process_exit {}'
# Exécute une commande et active le traçage des événements de ce nouveau processus
bpftrace -c 'echo "Test process"; sleep 5'
# Active les sondes USDT basées sur un chemin de fichier spécifique (si disponible)
bpftrace --usdt-file-activation /usr/bin/bash
# Trace l'activité en mode tampon complet pour ne rien manquer des événements
bpftrace -B full -e 'kprobe:vfs_write {}'
# Exécute un programme avec les fonctions intégrées non sécurisées (si nécessaire)
bpftrace --unsafe -e 'printf("Test unsafe\n")'
# Affiche l'aide complète de la commande bpftrace
bpftrace --help
# Trace le nombre d'appels système en cours (exemple simple)
bpftrace -e 'syscalls:enter { count = count + 1; printf("Total calls: %d\n", count) }'
# Exécute un programme qui affiche des messages de manière silencieuse (mode quiet)
bpftrace -q -e 'kprobe:do_exit {}'