bpftrace

Linux eBPF 的高级跟踪语言。 更多信息:https://github.com/bpftrace/bpftrace/blob/master/man/adoc/bpftrace.adoc.

sudo bpftrace -l

sudo bpftrace -e '{{tracepoint:raw_syscalls:sys_enter { @[comm] = count(); }}}'

sudo bpftrace {{文件}}

sudo bpftrace -e '{{tracepoint:raw_syscalls:sys_enter /pid == 123/ { @[comm] = count(); }}}'

sudo bpftrace -d -e '{{单行程序}}'

bpftrace {{[-V|--version]}}