Я хочу использовать EBPF и поместить зонд в открытый системный вызов, поэтому, когда пользователь захочет открыть определенный файл, я проверю его имя, и если это целевое имя, я остановлю его открытие. Единственное, я не знаю, как на самом деле достичь этой цели.
Кроме того, я был бы признателен, если бы вы могли указать, работает ли определенное решение с датчиком uprobe или root. Большое спасибо.