
MemSnoop-An-eBPF-Memory-Analysis-Engine-with-CO-RE-Support
kkst1
MemSnoop — eBPF-based kernel memory tracing tool. Real-time kmalloc/kfree monitoring with per-process stats, allocation histograms, call stack hotspot analysis, and kernel symbol resolution.
AI 简介
MemSnoop 是一个基于 eBPF 的内核内存分配追踪与分析工具,用于实时监控 kmalloc/kfree 调用。它支持进程级统计、分配大小直方图、调用栈热点分析、内核符号解析及疑似内存泄漏检测,并通过 CO-RE(Compile Once – Run Everywhere)实现跨内核版本兼容。核心依赖 BTF 和 ring buffer,采用低开销事件采集架构,避免 per-CPU 开销并保障时序有序性。适用于 Linux 内核开发、驱动调试、内存行为建模及系统级性能问题定位等场景。
C
33
Stars
0
Forks
25
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分37
默认分支master