是否可以在seccomp的BPF代码中使用其他数据结构而不是seccomp_data?例如从这个..。
...
BPF_STMT(BPF_LD+BPF_W+BPF_ABS,(offsetof (struct seccomp_data, args[0]))),
...到这个
...
BPF_STMT(BPF_LD+BPF_W+BPF_ABS,(offsetof (struct my_data, my_field[0]))),
...发布于 2019-11-25 19:29:43
不,在调用cBPF程序之前,这个结构是populated on the kernel side。要更改cBPF程序接受哪些数据作为输入,您必须编辑(并重新编译)内核。
你可以重新定义这种结构,但我不确定这样做的意义。
https://stackoverflow.com/questions/59030592
复制相似问题