Следующий пример события kprobe_based работает хорошо:
$ echo 'p:myprobe do_sys_open' > /sys/kernel/debug/tracing/kprobe_events
Но добавление аргументов извлечения не работает:
$ echo 'p:myprobe do_sys_open dfd=%ax filename=%dx flags=%cx mode=+4($stack)' > /sys/kernel/debug/tracing/kprobe_events
Invalid argument
Я думаю, что проблема в %ax
, %dx
...
В чем их смысл? И как я могу заставить этот код работать?