#2080·ebpf

在受限环境中使用 kallsyms 迭代器读取内核符号和地址。

作者: usamasaqib创建于 2026年8月13日更新于 2026年8月24日

你好。在 kptr_restrict 设置为 2 或 CAP_SYSLOG 不可用的环境中,我们可能无法从 /proc/kallsyms 中读取内核符号地址。我想基于 kallsyms bpf 迭代器编写一个此类的备用机制。我有两种可能的方法,我希望得到对这些方法的反馈。