oomkill.bt

Linux
Publiée le 2026-09-06 05:24:33
Illustration Linux pour la commande oomkill.bt

bpftrace

# Affiche les informations sur le support BPF du noyau, pour vérifier si ça marche bien
bpftrace --info

# Liste tous les points de sondage (probes) disponibles dans le système
bpftrace -l

# Exécute un programme simple pour tracer l'entrée et la sortie d'une fonction noyau
bpftrace -e 'kprobe:do_sys_open { printf("Ouverture détectée sur : %s\n", str(arg0)) }'

# Trace les appels système de manière générale (exemple basique)
bpftrace -e 'syscalls:enter {}'

# Redirige le résultat du traçage vers un fichier spécifique pour l'analyse après coup
bpftrace -o trace_output.log -e 'kstats {}'

# Active les sondes USDT sur un processus donné (remplace 1234 par ton PID)
bpftrace -p 1234 -e 'usdt:process_exit {}'

# Exécute une commande et active le traçage des événements de ce nouveau processus
bpftrace -c 'echo "Test process"; sleep 5'

# Active les sondes USDT basées sur un chemin de fichier spécifique (si disponible)
bpftrace --usdt-file-activation /usr/bin/bash

# Trace l'activité en mode tampon complet pour ne rien manquer des événements
bpftrace -B full -e 'kprobe:vfs_write {}'

# Exécute un programme avec les fonctions intégrées non sécurisées (si nécessaire)
bpftrace --unsafe -e 'printf("Test unsafe\n")'

# Affiche l'aide complète de la commande bpftrace
bpftrace --help

# Trace le nombre d'appels système en cours (exemple simple)
bpftrace -e 'syscalls:enter { count = count + 1; printf("Total calls: %d\n", count) }'

# Exécute un programme qui affiche des messages de manière silencieuse (mode quiet)
bpftrace -q -e 'kprobe:do_exit {}'