Ë
    fu
 ã                   ól  — d dl mZ d dlZd dlZd dlZd dlZd dlZd dlZd dl	Z	d dl
Z
d dlZddlmZmZmZmZmZ ddlmZmZmZmZmZ ddlmZ ddlmZmZmZmZmZ ddl m!Z! dd	l"m#Z#m$Z$ dd
l%m&Z&m'Z' 	 e( dZ+d a,d„ Z-dZ.ej^                  ja                  e.d«      Z1ej^                  je                  e1«      sdZ1dZ3dZ4dZ5dZ6dZ7dZ8 G d„ de9«      Z: G d„ d«      Z; G d„ d«      Z< G d„ d«      Z= G d„ d«      Z> G d„ d «      Z? G d!„ d"«      Z@ G d#„ d$«      ZA G d%„ d&«      ZB G d'„ d(e9«      ZCy# e)$ r e*Z(Y Œ¾w xY w))é    )Úprint_functionNé   )ÚlibÚ
bcc_symbolÚbcc_symbol_optionÚbcc_stacktrace_build_idÚ_SYM_CB_TYPE)ÚTableÚPerfEventArrayÚRingBufÚBPF_MAP_TYPE_QUEUEÚBPF_MAP_TYPE_STACK)ÚPerf)Úget_online_cpusÚprintbÚ_assert_is_bytesÚ	ArgStringÚStrcmpRewrite)Ú__version__)Údisassemble_progÚ
decode_map)ÚUSDTÚUSDTExceptioniè  c                  ó   — t         S ©N)Ú_num_open_probes© ó    ú./usr/lib/python3/dist-packages/bcc/__init__.pyÚ_get_num_open_probesr    +   s   € äÐr   z/sys/kernel/debugÚtracingz/sys/kernel/tracingé   é   é   é   é    c                   ó   — e Zd Zd„ Zd„ Zd„ Zy)ÚSymbolCachec           	      ó�   — t        j                  |t        j                  d t        j                  t
        «      «      «      | _        y r   )r   Úbcc_symcache_newÚctÚcastÚPOINTERr   Úcache)ÚselfÚpids     r   Ú__init__zSymbolCache.__init__D   s/   € Ü×)Ñ)Ø”R—W‘W˜T¤2§:¡:Ô.?Ó#@ÓAóCˆ�
r   c                 óÊ  — t        «       }|r5t        j                  | j                  |t	        j
                  |«      «      }n4t        j                  | j                  |t	        j
                  |«      «      }|dk  rb|j                  rQ|j                  rEd|j                  t	        j                  |j                  t        j                  «      j                  fS d|dfS |r5|j                  }t        j                  t	        j
                  |«      «       n|j                  }||j                  t	        j                  |j                  t        j                  «      j                  fS )aÜ  
        Return a tuple of the symbol (function), its offset from the beginning
        of the function, and the module in which it lies. For example:
            ("start_thread", 0x202, "/usr/lib/.../libpthread-2.24.so")
        If the symbol cannot be found but we know which module it is in,
        return the module name and the offset from the beginning of the
        module. If we don't even know the module, return the absolute
        address as the offset.
        r   N)r   r   Úbcc_symcache_resolver.   r+   ÚbyrefÚ bcc_symcache_resolve_no_demangleÚmoduleÚoffsetr,   Úc_char_pÚvalueÚdemangle_nameÚbcc_symbol_free_demangle_nameÚname)r/   ÚaddrÚdemangleÚsymÚresÚname_ress         r   ÚresolvezSymbolCache.resolveH   sû   € ô ‹lˆÙÜ×*Ñ*¨4¯:©:°t¼R¿X¹XÀc»]ÓK‰Cä×6Ñ6°t·z±zÀ4Ü79·x±xÀ³}óFˆCà�Š7Ø�zŠz˜cŸjšjØ˜cŸj™jÜŸ™ §
¡
¬B¯K©KÓ8×>Ñ>ð@ð @à˜$ Ð%Ð%ÙØ×(Ñ(ˆHÜ×-Ñ-¬b¯h©h°s«mÕ<à—x‘xˆHØ˜#Ÿ*™*¤b§g¡g¨c¯j©j¼"¿+¹+Ó&F×&LÑ&LÐMÐMr   c                 óà   — t        |«      }t        |«      }t        j                  «       }t        j                  | j
                  ||t        j                  |«      «      dk  ry|j                  S )Nr   éÿÿÿÿ)r   r+   Úc_ulonglongr   Úbcc_symcache_resolve_namer.   r4   r9   )r/   r6   r<   r=   s       r   Úresolve_namezSymbolCache.resolve_namee   sZ   € Ü! &Ó)ˆÜ Ó%ˆÜ�~‰~ÓˆÜ×(Ñ(¨¯©°V¸TÜ—‘˜“ó Ø"#ò$àØ�z‰zÐr   N)Ú__name__Ú
__module__Ú__qualname__r1   rB   rG   r   r   r   r(   r(   C   s   „ òCòNó:r   r(   c                   ó$   — e Zd ZdZdZdZdZdZdZy)ÚPerfTyper   r   r"   é   r#   é   N)	rH   rI   rJ   ÚHARDWAREÚSOFTWAREÚ
TRACEPOINTÚHW_CACHEÚRAWÚ
BREAKPOINTr   r   r   rL   rL   n   s    „ à€HØ€HØ€JØ€HØ
€CØ�Jr   rL   c                   ó4   — e Zd ZdZdZdZdZdZdZdZ	dZ
d	Zd
Zy)ÚPerfHWConfigr   r   r"   rM   r#   rN   é   é   r$   é	   N)rH   rI   rJ   Ú
CPU_CYCLESÚINSTRUCTIONSÚCACHE_REFERENCESÚCACHE_MISSESÚBRANCH_INSTRUCTIONSÚBRANCH_MISSESÚ
BUS_CYCLESÚSTALLED_CYCLES_FRONTENDÚSTALLED_CYCLES_BACKENDÚREF_CPU_CYCLESr   r   r   rV   rV   w   s8   „ à€JØ€LØÐØ€LØÐØ€MØ€JØÐØÐØ�Nr   rV   c                   ó8   — e Zd ZdZdZdZdZdZdZdZ	dZ
d	Zd
ZdZy)ÚPerfSWConfigr   r   r"   rM   r#   rN   rW   rX   r$   rY   é
   N)rH   rI   rJ   Ú	CPU_CLOCKÚ
TASK_CLOCKÚPAGE_FAULTSÚCONTEXT_SWITCHESÚCPU_MIGRATIONSÚPAGE_FAULTS_MINÚPAGE_FAULTS_MAJÚALIGNMENT_FAULTSÚEMULATION_FAULTSÚDUMMYÚ
BPF_OUTPUTr   r   r   re   re   „   s<   „ à€IØ€JØ€KØÐØ€NØ€OØ€OØÐØÐØ€EØ�Jr   re   c                   óp   — e Zd ZdZdZdZdZdZdZdZ	dZ
d	Zd
ZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZy)ÚPerfEventSampleFormatr   r"   r#   r$   r%   r&   é@   é€   é   i   é   i   i   i    i @  i €  i   i   i   i   i   i    i  @ i  € i   N)rH   rI   rJ   ÚIPÚTIDÚTIMEÚADDRÚREADÚ	CALLCHAINÚIDÚCPUÚPERIODÚ	STREAM_IDrS   ÚBRANCH_STACKÚ	REGS_USERÚ
STACK_USERÚWEIGHTÚDATA_SRCÚ
IDENTIFIERÚTRANSACTIONÚ	REGS_INTRÚ	PHYS_ADDRÚAUXÚCGROUPÚDATA_PAGE_SIZEÚCODE_PAGE_SIZEÚWEIGHT_STRUCTr   r   r   rs   rs   ’   s   „ à
€BØ€CØ€DØ€DØ€DØ€IØ
€BØ€CØ€FØ€IØ€CØ€LØ€IØ€JØ€FØ€HØ€JØ€KØ€IØ€IØ€CØ€FØ€NØ€NØ�Mr   rs   c                   ó`   — e Zd ZdZdZdZdZdZdZdZ	dZ
d	Zd
ZdZdZdZdZdZdZdZdZdZdZdZy)ÚBPFProgTyper   r"   rM   r#   rN   rW   rX   r$   rY   rf   é   é   é   é   é   r%   é   é   é   é   é   N)rH   rI   rJ   ÚSOCKET_FILTERÚKPROBEÚ	SCHED_CLSÚ	SCHED_ACTrQ   ÚXDPÚ
PERF_EVENTÚ
CGROUP_SKBÚCGROUP_SOCKÚLWT_INÚLWT_OUTÚLWT_XMITÚSOCK_OPSÚSK_SKBÚCGROUP_DEVICEÚSK_MSGÚRAW_TRACEPOINTÚCGROUP_SOCK_ADDRÚCGROUP_SOCKOPTÚTRACINGÚLSMr   r   r   r‘   r‘   ®   sl   „ à€MØ€FØ€IØ€IØ€JØ
€CØ€JØ€JØ€KØ€FØ€GØ€HØ€HØ€FØ€MØ€FØ€NØÐØ€NØ€GØ
�Cr   r‘   c                   ó¨   — e Zd ZdZdZdZdZdZdZdZ	dZ
d	Zd
ZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZdZ dZ!d Z"d!Z#d"Z$d#Z%d$Z&d%Z'd&Z(d'Z)y())ÚBPFAttachTyper   r   r"   rM   r#   rN   rW   rX   r$   rY   rf   r’   r“   r”   r•   r–   r%   r—   r˜   é   é   é   é   é   é   r™   rš   é   é   r›   é   é   r&   é!   é"   é#   é$   é%   é&   N)*rH   rI   rJ   ÚCGROUP_INET_INGRESSÚCGROUP_INET_EGRESSÚCGROUP_INET_SOCK_CREATEÚCGROUP_SOCK_OPSÚSK_SKB_STREAM_PARSERÚSK_SKB_STREAM_VERDICTr©   ÚSK_MSG_VERDICTÚCGROUP_INET4_BINDÚCGROUP_INET6_BINDÚCGROUP_INET4_CONNECTÚCGROUP_INET6_CONNECTÚCGROUP_INET4_POST_BINDÚCGROUP_INET6_POST_BINDÚCGROUP_UDP4_SENDMSGÚCGROUP_UDP6_SENDMSGÚ
LIRC_MODE2ÚFLOW_DISSECTORÚCGROUP_SYSCTLÚCGROUP_UDP4_RECVMSGÚCGROUP_UDP6_RECVMSGÚCGROUP_GETSOCKOPTÚCGROUP_SETSOCKOPTÚTRACE_RAW_TPÚTRACE_FENTRYÚTRACE_FEXITÚMODIFY_RETURNÚLSM_MACÚ
TRACE_ITERÚCGROUP_INET4_GETPEERNAMEÚCGROUP_INET6_GETPEERNAMEÚCGROUP_INET4_GETSOCKNAMEÚCGROUP_INET6_GETSOCKNAMEÚ
XDP_DEVMAPÚCGROUP_INET_SOCK_RELEASEÚ
XDP_CPUMAPÚ	SK_LOOKUPr    ÚSK_SKB_VERDICTr   r   r   r±   r±   Æ   sÛ   „ àÐØÐØÐØ€OØÐØÐØ€MØ€NØÐØÐØÐØÐØÐØÐØÐØÐØ€JØ€NØ€MØÐØÐØÐØÐØ€LØ€LØ€KØ€MØ€GØ€JØ!ÐØ!ÐØ!ÐØ!ÐØ€JØ!ÐØ€JØ€IØ
€CØ�Nr   r±   c                   ó    — e Zd ZdZdZdZdZdZy)Ú	XDPActionr   r   r"   rM   r#   N)rH   rI   rJ   ÚXDP_ABORTEDÚXDP_DROPÚXDP_PASSÚXDP_TXÚXDP_REDIRECTr   r   r   rè   rè   ð   s   „ à€KØ€HØ€HØ€FØ�Lr   rè   c                   ó    — e Zd ZdZdZdZdZdZy)ÚXDPFlagsr   r"   r#   r$   r%   N)rH   rI   rJ   ÚUPDATE_IF_NOEXISTÚSKB_MODEÚDRV_MODEÚHW_MODEÚREPLACEr   r   r   rï   rï   ø   s   „ ð  ÐØ€HØ€HØ€GØ�Gr   rï   c            	       óÈ	  — e Zd Zej                  Zej
                  Zej                  Zej                  Zej                  Zej                  Z	ej                  Z
ej                  Zej                  Zej                  Zej                  Zej                  Zej                   Zej"                  Zej$                  Zej&                  Zej(                  Zej*                  Zej,                  Zej.                  Zej2                  Zej4                  Zej6                  Zej8                  Zej:                  Zej>                  Z ejB                  Z"ejF                  Z$ejJ                  Z&ejN                  Z( e)jT                  d«      Z+i Z, e-j\                  «       Z/dgddgddgdgdd	gd
œZ0g d¢Z1dZ2 G d„ de3jh                  «      Z5 e3jl                  dd¬«      Z7e7jp                  Z9e3jt                   e3jv                  e5«      ge9_<        e=d„ «       Z>e=d„ «       Z?e@Z@ G d„ deA«      ZBeCd„ «       ZDeCd„ «       ZEddddg g dddf	d„ZFefd„ZGd‹d„ZHd„ ZId „ ZJdŒd!„ZKi d"e3j˜                  “d#e3jš                  “d$e3jœ                  “d%e3jž                  “d&e3j                   “d'e3j¢                  “d(e3jt                  “d)e3j¤                  “d*e3j¦                  “d+e3j¨                  “d,e3jª                  “d-e3j¬                  “d.e3j®                  “d/e3j°                  “d0e3j²                  “d1e3j´                  d2z  “d3e3j¶                  d2z  “Z\eCd4„ «       Z]d�d5„Z^d6„ Z_d7„ Z`d8„ Zad9„ Zbd:„ ZceCdŽd;„«       ZdeCd<„ «       ZeeCd=„ «       ZfeCd>„ «       Zgd?„ ZheCd@„ «       ZidA„ ZjdB„ ZkdC„ ZldD„ ZmdE„ ZndF„ ZodG„ Zpd�dH„Zqd�dI„ZrdJ„ ZsdK„ Ztd‘dL„Zud‘dM„ZveCdŽdN„«       ZweCdŽdO„«       Zxe=dŽdP„«       ZyeCdQ„ «       ZzeCdR„ «       Z{eCdS„ «       Z|d’dT„Z}d“dU„Z~d”dV„ZeCdW„ «       Z€eCdX„ «       Z�eCdY„ «       Z‚d”dZ„Zƒd”d[„Z„d”d\„Z…d”d]„Z†d”d^„Z‡d”d_„ZˆeCd`„ «       Z‰eCda„ «       ZŠeCdb„ «       Z‹d”dc„ZŒdd„ Z�	 	 d•de„ZŽdf„ Z�d–dg„Z�d—dh„Z‘eCdi„ «       Z’eCdj„ «       Z“eCdk„ «       Z”dl„ Z•	 	 d˜dm„Z–	 	 d™dn„Z—do„ Z˜dšdp„Z™d›dq„Zšdr„ Z›dŒds„ZœdŒdt„Z�dŒdu„Zžd‘dv„ZŸeCdw„ «       Z eCdœdx„«       Z¡eCd�dy„«       Z¢eCdz„ «       Z£d{„ Z¤d|„ Z¥d}„ Z¦džd~„Z§d„ Z¨džd€„Z©d‘d�„Zªdžd‚„Z«dƒ„ Z¬d„„ Z­eCd…„ «       Z®d†„ Z¯d‡„ Z°dˆ„ Z±d‰„ Z²dŠ„ Z³y)ŸÚBPFs   [^a-zA-Z0-9_]ÚtimeÚfsÚfileÚbioÚrequestÚallocÚsk_buffÚ
net_device)zlinux/time.hz
linux/fs.hzlinux/blkdev.hzlinux/slab.hzlinux/netdevice.h)s   sys_s
   __x64_sys_s   __x32_compat_sys_s   __ia32_compat_sys_s   __arm64_sys_s   __s390x_sys_s   __s390_sys_r   c                   óD   — e Zd Zdej                  fdej                  fgZy)úBPF.timespecÚtv_secÚtv_nsecN)rH   rI   rJ   r+   Úc_longÚ_fields_r   r   r   Útimespecr   C  s   „ Ø˜rŸy™yÐ)¨I°r·y±yÐ+AÐB‰r   r  z
librt.so.1T)Ú	use_errnoc                 ó$  — | j                  «       }| j                  | j                  t        j                  |«      «      dk7  r3t        j
                  «       }t        |t        j                  |«      «      ‚|j                  dz  |j                  z   S )z¨monotonic_time()
        Returns the system monotonic time from clock_gettime, using the
        CLOCK_MONOTONIC constant. The time returned is in nanoseconds.
        r   g    eÍÍA)r  Ú_clock_gettimeÚCLOCK_MONOTONICr+   r4   Ú	get_errnoÚOSErrorÚosÚstrerrorr  r  )ÚclsÚtÚerrnos      r   Úmonotonic_timezBPF.monotonic_timeJ  sj   € ð �L‰L‹NˆØ×Ñ˜c×1Ñ1´2·8±8¸A³;Ó?À1ÒDÜ—L‘L“NˆEÜ˜%¤§¡¨UÓ!3Ó4Ð4Ø�x‰x˜#‰~ §	¡	Ñ)Ð)r   c                 óŽ   — d}| j                   j                  «       D ]%  \  }}|D ]  }|D ]  }||v sŒ||vsŒ|d|z  z  }Œ Œ Œ' |S )a1  
        Generates #include statements automatically based on a set of
        recognized types such as sk_buff and bio. The input is all the words
        that appear in the BPF program, and the output is a (possibly empty)
        string of #include statements, such as "#include <linux/fs.h>".
        Ú z#include <%s>
)Ú_auto_includesÚitems)r  Úprogram_wordsÚheadersÚheaderÚkeywordsÚkeywordÚwords          r   Úgenerate_auto_includeszBPF.generate_auto_includesV  so   € ð ˆØ #× 2Ñ 2× 8Ñ 8Ó :ò 	>ÑˆF�HØ#ò >�Ø)ò >�DØ $’¨6¸Ò+@ØÐ#4°vÑ#=Ñ=™ñ>ñ>ð	>ð
 ˆr   c                   ó   — e Zd Zd„ Zy)úBPF.Functionc                 ó.   — || _         || _        || _        y r   )Úbpfr<   Úfd)r/   r   r<   r!  s       r   r1   zBPF.Function.__init__j  s   € ØˆDŒHØˆDŒIØˆD�Gr   N)rH   rI   rJ   r1   r   r   r   ÚFunctionr  i  s   „ ó	r   r"  c                 ó˜  — | rÇt         j                  j                  | «      s¨t        t        j
                  d   «      }dj                  t         j                  j                  t         j                  j                  |j                  «       «      «      | g«      }t         j                  j                  |«      r|} | S t        d| z  «      ‚| S )z1 If filename is invalid, search in ./ of argv[0] r   ó   /zCould not find file %s)r  ÚpathÚisfiler   ÚsysÚargvÚjoinÚabspathÚdirnameÚ	__bytes__Ú	Exception)ÚfilenameÚargv0r  s      r   Ú
_find_filezBPF._find_fileo  s’   € ñ Ü—7‘7—>‘> (Ô+Ü!¤#§(¡(¨1¡+Ó.�Ø—I‘IœrŸw™wŸ™¬r¯w©w¯©¸u¿¹Ó?PÓ/QÓRÐT\Ð]Ó^�Ü—7‘7—>‘> !Ô$Ø �Hð ˆô $Ð$<¸xÑ$GÓHÐHØˆr   c                 óh  — d„ }t         j                  j                  | «      \  }}|r || «      r| S yt         j                  d   j                  t         j                  «      D ]M  }|j                  d«      }t         j                  j                  |j                  «       | «      } ||«      sŒK|c S  y)aœ  
        find_exe(bin_path)

        Traverses the PATH environment variable, looking for the first
        directory that contains an executable file named bin_path, and
        returns the full path to that file, or None if no such file
        can be found. This is meant to replace invocations of the
        "which" shell utility, which doesn't have portable semantics
        for skipping aliases.
        c                 óŒ   — t         j                  j                  | «      xr$ t        j                  | t         j                  «      S r   )r  r%  r&  ÚaccessÚX_OK)Úfpaths    r   Úis_exezBPF.find_exe.<locals>.is_exe‰  s.   € Ü—7‘7—>‘> %Ó(ò *Ü—	‘	˜%¤§¡Ó)ð*r   ÚPATHú"N)r  r%  ÚsplitÚenvironÚpathsepÚstripr)  Úencode)Úbin_pathr6  r5  Úfnamer%  Úexe_files         r   Úfind_exezBPF.find_exe|  s–   € ò	*ô —w‘w—}‘} XÓ.‰ˆˆuÙÙ�hÔØ�ð ô Ÿ
™
 6Ñ*×0Ñ0´·±Ó<ò $�Ø—z‘z #“�ÜŸ7™7Ÿ<™<¨¯©«°xÓ@�Ù˜(Õ#Ø#’Oð	$ð
 r   r   Nr   Fc
                 ó¾  — t        |«      }t        |«      }t        |«      }|r|rJ ‚i | _        i | _        i | _        i | _        i | _        i | _        i | _        i | _        i | _	        d| _
        d| _        t        j                  | j                  «       || _        i | _        i | _        d| _        t'        j(                  t+        |«      z  «       }
t-        |«      D ]  \  }}t/        t1        |«      «      |
|<   Œ |r*t2        j5                  |«      }t2        j5                  |«      }|r&t7        |d¬«      5 }|j9                  «       }ddd«       t'        j:                  t+        |«      z  «       }t-        |«      D ]+  \  }}t'        j:                  |j=                  «       «      ||<   Œ- t?        j@                  |t+        |«      «      }|€tC        d«      ‚||z   }t?        jD                  || j                  |
t+        |
«      ||«      | _        | j$                  stC        d|xs dz  «      ‚|D ]  }|jG                  | |	«       Œ | jI                  «        y# 1 sw Y   �ŒxY w)aZ  Create a new BPF module with the given source code.

        Note:
            All fields are marked as optional, but either `src_file` or `text`
            must be supplied, and not both.

        Args:
            src_file (Optional[str]): Path to a source file for the module
            hdr_file (Optional[str]): Path to a helper header file for the `src_file`
            text (Optional[str]): Contents of a source file for the module
            debug (Optional[int]): Flags used for debug prints, can be |'d together
                                   See "Debug flags" for explanation
        NÚrb)Úmodezycan't generate USDT probe arguments; possible cause is missing pid when a probe in a shared object has multiple locationszFailed to compile BPF module %sz<text>)%r   Ú
kprobe_fdsÚ
uprobe_fdsÚtracepoint_fdsÚraw_tracepoint_fdsÚkfunc_entry_fdsÚkfunc_exit_fdsÚlsm_fdsÚperf_buffersÚopen_perf_eventsÚ_ringbuf_managerÚ	tracefileÚatexitÚregisterÚcleanupÚdebugÚfuncsÚtablesr6   r+   r8   ÚlenÚ	enumerateÚbytesr   rö   r0  ÚopenÚreadÚc_void_pÚget_contextr   Úbcc_usdt_genargsr-  Úbpf_module_create_c_from_stringÚattach_uprobesÚ_trace_autoload)r/   Úsrc_fileÚhdr_fileÚtextrS  ÚcflagsÚusdt_contextsÚallow_rlimitÚdeviceÚattach_usdt_ignore_pidÚcflags_arrayÚiÚsrù   Ú	ctx_arrayÚusdtÚ	usdt_textÚusdt_contexts                     r   r1   zBPF.__init__™  s9  € ô" $ HÓ-ˆÜ# HÓ-ˆÜ Ó%ˆá™XÐ&Ð&àˆŒØˆŒØ ˆÔØ"$ˆÔØ!ˆÔØ ˆÔØˆŒØˆÔØ "ˆÔØ $ˆÔØˆŒÜ�‰˜Ÿ™Ô%àˆŒ
ØˆŒ
ØˆŒØˆŒÜŸ™¤c¨&£kÑ1Ó4ˆÜ˜fÓ%ÒL‰DˆAˆq¼¼yÈ»|Ó9L |°A¢ÐLáÜ—~‘~ hÓ/ˆHÜ—~‘~ hÓ/ˆHáô �h TÔ*ð #¨dØ—y‘y“{�÷#ô —[‘[¤3 }Ó#5Ñ5Ó8ˆ	Ü  Ó/ò 	;‰GˆAˆtÜŸ;™; t×'7Ñ'7Ó'9Ó:ˆI�aŠLð	;ä×(Ñ(¨´C¸Ó4FÓGˆ	ØÐÜð (ó )ð )ð ˜4Ñˆô ×9Ñ9¸$Ø:>¿*¹*Ø:FÌÈLÓHYØ:FÈóPˆŒð �{Š{ÜÐ=ÀÒAUÈXÑVÓWÐWà)ò 	FˆLØ×'Ñ'¨Ð.DÕEð	Fð 	×ÑÕ÷9#ñ #ús   Ä5IÉIc                 óè   — g }t        dt        j                  | j                  «      «      D ]C  }t        j                  | j                  |«      }|j                  | j                  ||«      «       ŒE |S )z�load_funcs(prog_type=KPROBE)

        Load all functions in this BPF module with the given type.
        Returns a list of the function handles.r   )Úranger   Úbpf_num_functionsr6   Úbpf_function_nameÚappendÚ	load_func)r/   Ú	prog_typeÚfnsrj  Ú	func_names        r   Ú
load_funcszBPF.load_funcsé  sb   € ð ˆÜ�qœ#×/Ñ/°·±Ó<Ó=ò 	=ˆAÜ×-Ñ-¨d¯k©k¸1Ó=ˆIØ�J‰J�t—~‘~ i°Ó;Õ<ð	=ð ˆ
r   c                 ó°  — t        |«      }|| j                  v r| j                  |   S t        j                  | j                  |«      st        d|z  «      ‚d}| j                  t        z  rd}n| j                  t        z  rd}t        j                  | j                  ||t        j                  | j                  |«      t        j                  | j                  |«      t        j                  | j                  «      t        j                  | j                  «      |d d||«      }|dk  r‡t        j                  | j                  «       t!        j"                  «       t$        j&                  k(  rt        d«      ‚t)        j*                  t!        j"                  «       «      }t        d|›d|›�«      ‚t,        j/                  | ||«      }|| j                  |<   |S )NúUnknown program %sr   r"   r   z!Need super-user privileges to runzFailed to load BPF program ú: )r   rT  r   Úbpf_function_startr6   r-  rS  ÚDEBUG_BPF_REGISTER_STATEÚ	DEBUG_BPFÚbcc_func_loadÚbpf_function_sizeÚbpf_module_licenseÚbpf_module_kern_versionrP  rQ  Ú	donothingr+   r
  r  ÚEPERMr  r  rö   r"  )	r/   rx  rv  rg  Úattach_typeÚ	log_levelr!  ÚerrstrÚfns	            r   ru  zBPF.load_funcö  sn  € Ü$ YÓ/ˆ	Ø˜Ÿ
™
Ñ"Ø—:‘:˜iÑ(Ð(Ü×%Ñ% d§k¡k°9Ô=ÜÐ0°9Ñ<Ó=Ð=Øˆ	Ø�J‰JÔ1Ò1Ø‰IØ�j‰jœ9Ò$ØˆIÜ×Ñ˜tŸ{™{¨I°yÜ×&Ñ& t§{¡{°IÓ>Ü×%Ñ% d§k¡k°9Ó=Ü×&Ñ& t§{¡{Ó3Ü×+Ñ+¨D¯K©KÓ8Ø˜4  F¨Kó9ˆð �Š6Ü�O‰O˜DŸN™NÔ+Ü�|‰|‹~¤§¡Ò,ÜÐ CÓDÐDä—[‘[¤§¡£Ó0ˆFÝÚ&©ð0ó 1ð 1ô �\‰\˜$ 	¨2Ó.ˆØ "ˆ�
‰
�9Ñàˆ	r   c                 ó   — t        |«      }t        j                  | j                  |«      st	        d|z  «      ‚t        j                  | j                  |«      }t        j
                  | j                  |«      }t        j                  ||«      S )zR
        Return the eBPF bytecodes for the specified function as a string
        r{  )r   r   r}  r6   r-  r�  r+   Ú	string_at)r/   rx  ÚstartÚsizes       r   Ú	dump_funczBPF.dump_func  sp   € ô % YÓ/ˆ	Ü×%Ñ% d§k¡k°9Ô=ÜÐ0°9Ñ<Ó=Ð=ä×'Ñ'¨¯©°YÓ?ˆÜ×%Ñ% d§k¡k°9Ó=ˆÜ�|‰|˜E 4Ó(Ð(r   c                 ó<   — | j                  |«      }t        ||«      S r   )rŽ  r   )r/   rx  Úbpfstrs      r   Údisassemble_funczBPF.disassemble_func"  s   € Ø—‘ 	Ó*ˆÜ 	¨6Ó2Ð2r   c                 ó~   — | |   }t        j                  | j                  |j                  «      }t	        ||||¬«      S )N)Úsizeinfo)r   Úbpf_table_type_idr6   Úmap_idr   )r/   Ú
table_namer“  Ú	table_objÚ
table_types        r   Údecode_tablezBPF.decode_table&  s9   € Ø˜Ñ$ˆ	Ü×*Ñ*¨4¯;©;¸	×8HÑ8HÓIˆ
Ü˜* i°ÀhÔOÐOr   Ú_BoolÚcharÚwchar_tzunsigned charÚshortzunsigned shortÚintzunsigned intÚlongzunsigned longz	long longzunsigned long longÚfloatÚdoublezlong doubleÚ__int128r"   zunsigned __int128c           	      óà  — t        | t        «      rt        j                  |    S g }g }| d   D �]‚  }t	        |«      dk(  r-|j                  |d   t        j                  |d   «      f«       Œ?t	        |«      dk(  �r t        |d   t        «      r6|j                  |d   t        j                  |d   «      |d   d   z  f«       Œ—t        |d   t        «      r1|j                  |d   t        j                  |d   «      |d   f«       ŒÛt        |d   t        «      ri|d   dk(  s|d   dk(  s|d   dk(  rQ|d   }|dk(  rd	t	        |«      z  }|j                  |«       |j                  |t        j                  |«      f«       �ŒWt        d
t        |«      z  «      ‚t        d
t        |«      z  «      ‚ t        j                  }d}t	        | «      dkD  rL| d   dk(  rt        j                  }n3| d   dk(  rt        j                  }n| d   dk(  rt        j                  }d}|r(t        t        | d   «      |ft        |d|¬«      «      }|S t        t        | d   «      |ft        ||¬«      «      }|S )Nr   r"   r   rM   ÚunionÚstructÚstruct_packedr  z__anon%dzFailed to decode type %sFT)Ú_anonymous_Ú_pack_r  )r§  r  )Ú
isinstanceÚ
basestringrö   Ú	str2ctyperV  rt  Ú_decode_table_typeÚlistrž  r-  Ústrr+   Ú	StructureÚUnionÚtypeÚdict)ÚdescÚanonÚfieldsr  r<   ÚbaseÚ	is_packedr  s           r   r¬  zBPF._decode_table_type>  sH  € ä�dœJÔ'Ü—=‘= Ñ&Ð&ØˆØˆØ�a‘ó 	EˆAÜ�1‹v˜Š{Ø—‘˜q ™t¤S×%;Ñ%;¸A¸a¹DÓ%AÐBÕCÜ�Q“˜1“Ü˜a ™d¤DÔ)Ø—M‘M 1 Q¡4¬×)?Ñ)?ÀÀ!ÁÓ)EÈÈ!ÉÈQÉÑ)OÐ"PÕQÜ  !¡¤cÔ*Ø—M‘M 1 Q¡4¬×)?Ñ)?ÀÀ!ÁÓ)EÀqÈÁtÐ"LÕMÜ  !¡¤jÔ1Ø˜!™ Ò(¨A¨a©D°IÒ,=Ø˜!™Ð 0Ò0Ø˜Q™4�DØ˜r’zØ)¬C°«IÑ5˜ØŸ™ DÔ)Ø—M‘M 4¬×)?Ñ)?ÀÓ)BÐ"CÖDä#Ð$>ÄÀQÃÑ$GÓHÐHäÐ :¼SÀ»VÑ CÓDÐDð'	Eô( �|‰|ˆØˆ	Üˆt‹9�qŠ=Ø�A‰w˜(Ò"Ü—x‘x‘Ø�a‘˜IÒ%Ü—|‘|‘Ø�a‘Ð,Ò,Ü—|‘|�Ø �	ÙÜ”s˜4 ™7“| d W¬d¸tÈAØô/!ó "ˆCð
 ˆ
ô ”s˜4 ™7“| d W¬d¸tØô/!ó "ˆCàˆ
r   c           	      óÒ  — t        |«      }t        j                  | j                  |«      }t        j                  | j                  |«      }t        j
                  | j                  |«      t        t        fv }|dk  rt        ‚|si|sgt        j                  | j                  |«      j                  d«      }|st        d|z  «      ‚t        j                  t        j                  |«      «      }|sgt        j                   | j                  |«      j                  d«      }	|	st        d|z  «      ‚t        j                  t        j                  |	«      «      }t#        | ||||||¬«      S )Nr   zutf-8z$Failed to load BPF Table %s key descz%Failed to load BPF Table %s leaf desc)Úreducer)r   r   Úbpf_table_idr6   Úbpf_table_fdr”  r   r   ÚKeyErrorÚbpf_table_key_descÚdecoder-  rö   r¬  ÚjsonÚloadsÚbpf_table_leaf_descr
   )
r/   r<   ÚkeytypeÚleaftyper¹  r•  Úmap_fdÚis_queuestackÚkey_descÚ	leaf_descs
             r   Ú	get_tablezBPF.get_tablej  s!  € Ü Ó%ˆÜ×!Ñ! $§+¡+¨tÓ4ˆÜ×!Ñ! $§+¡+¨tÓ4ˆÜ×-Ñ-¨d¯k©k¸6ÓBÔGYÔ[mÐFnÐnˆØ�AŠ:ÜˆNÙ™}Ü×-Ñ-¨d¯k©k¸4Ó@×GÑGÈÓPˆHÙÜÐ FÈÑ MÓNÐNÜ×,Ñ,¬T¯Z©Z¸Ó-AÓBˆGÙÜ×/Ñ/°·±¸TÓB×IÑIÈ'ÓRˆIÙÜÐ GÈ$Ñ NÓOÐOÜ×-Ñ-¬d¯j©j¸Ó.CÓDˆHÜ�T˜6 6¨7°H¸dÈGÔTÐTr   c                 óx   — || j                   vr| j                  |«      | j                   |<   | j                   |   S r   )rU  rÈ  ©r/   Úkeys     r   Ú__getitem__zBPF.__getitem__}  s4   € Ø�d—k‘kÑ!Ø#Ÿ~™~¨cÓ2ˆD�K‰K˜ÑØ�{‰{˜3ÑÐr   c                 ó"   — || j                   |<   y r   ©rU  )r/   rË  Úleafs      r   Ú__setitem__zBPF.__setitem__‚  s   € Øˆ�‰�CÒr   c                 ó,   — t        | j                  «      S r   )rV  rU  ©r/   s    r   Ú__len__zBPF.__len__…  s   € Ü�4—;‘;ÓÐr   c                 ó   — | j                   |= y r   rÎ  rÊ  s     r   Ú__delitem__zBPF.__delitem__ˆ  s   € Ø�K‰K˜Ñr   c                 ó6   — | j                   j                  «       S r   )rU  Ú__iter__rÒ  s    r   r×  zBPF.__iter__‹  s   € Ø�{‰{×#Ñ#Ó%Ð%r   c                 óú   — t        | t        j                  «      st        d«      ‚t	        j
                  | j                  |||«      }|dk  r/t        dj                  |t        j                  | «      «      «      ‚y )Nú"arg 1 must be of type BPF.Functionr   z7Failed to attach BPF function with attach_type {0}: {1})
r©  rö   r"  r-  r   Úbpf_prog_attachr!  Úformatr  r  )r‰  Úattachable_fdr†  Úflagsr@   s        r   Úattach_funczBPF.attach_funcŽ  sm   € ä˜"œcŸl™lÔ+ÜÐ@ÓAÐAä×!Ñ! "§%¡%¨¸ÀUÓKˆØ�Š7Üð 'ß'-¡v¨k¼2¿;¹;ÈÀtÓ;LÓ'MóOð Oð r   c                 óø   — t        | t        j                  «      st        d«      ‚t	        j
                  | j                  ||«      }|dk  r/t        dj                  |t        j                  | «      «      «      ‚y )NrÙ  r   z7Failed to detach BPF function with attach_type {0}: {1})
r©  rö   r"  r-  r   Úbpf_prog_detach2r!  rÛ  r  r  )r‰  rÜ  r†  r@   s       r   Údetach_funczBPF.detach_func˜  sk   € ä˜"œcŸl™lÔ+ÜÐ@ÓAÐAä×"Ñ" 2§5¡5¨-¸ÓEˆØ�Š7Üð 'ß'-¡v¨k¼2¿;¹;ÈÀtÓ;LÓ'MóOð Oð r   c                 óÐ  — t        |«      }t        | t        j                  «      st	        d«      ‚t        j                  |«      }|dk  r8t        j                  t        j                  «       «      }t	        d|›d|›�«      ‚t        j                  || j                  «      }|dk  r8t        j                  t        j                  «       «      }t	        d|›d|›�«      ‚|| _        y )NrÙ  r   zFailed to open raw device r|  úFailed to attach BPF to device )r   r©  rö   r"  r-  r   Úbpf_open_raw_sockr  r  r+   r
  Úbpf_attach_socketr!  Úsock)r‰  Údevræ  rˆ  r@   s        r   Úattach_raw_socketzBPF.attach_raw_socket¢  s°   € ä˜sÓ#ˆÜ˜"œcŸl™lÔ+ÜÐ@ÓAÐAÜ×$Ñ$ SÓ)ˆØ�!Š8Ü—[‘[¤§¡£Ó0ˆFÝÂ#ÁvÐNÓOÐOÜ×#Ñ# D¨"¯%©%Ó0ˆØ�Š7Ü—[‘[¤§¡£Ó0ˆFÝÚ™Fð$ó %ð %àˆ�r   c                 ó<  — dt         z  }	 t        |d«      5 }t        |D �cg c]#  }|j                  «       j	                  «       d   ‘Œ% c}«      }d d d «       dt         z  }	 t        |d«      5 }t        |D �cg c]#  }|j                  «       j	                  «       d   ‘Œ% c}«      }d d d «       g }	d}
d}t        dd«      5 }|D �]  }|j                  «       j	                  «       dd \  }}|
dk(  r|dk(  rd}
Œ5|
dk(  r|d	k(  rd
}
ŒB|dk(  r|dk(  rd}ŒO|dk(  rd
}ŒW|dk(  r|dk(  rd
}Œd|j                  d«      rŒv|j                  d«      s|j                  d«      rŒ™|j                  d«      rŒ«t        j                  d|«      rŒÂ|j                  «       dv sŒÕt        j                  | |«      sŒì|vsŒñ|v sŒö|	j                  |«       �Œ	 	 d d d «       t        |	«      S c c}w # 1 sw Y   �Œ™xY w# t
        $ r5}|j                  t        j                  k7  r|‚t        g «      }Y d }~�ŒÕd }~ww xY wc c}w # 1 sw Y   �Œ•xY w# t
        $ r5}|j                  t        j                  k7  r|‚t        g «      }Y d }~�ŒÑd }~ww xY w# 1 sw Y   t        |	«      S xY w)Nz%s/kprobes/blacklistrC  r   z%%s/tracing/available_filter_functionsr   ú/proc/kallsymsrM   s   __init_begins
   __init_endr"   s   __irqentry_text_starts   __irqentry_text_ends
   _kbl_addr_s   __perfs   perf_s   __SCT__s   ^.*.cold(.d+)?$)ó   tó   w)ÚDEBUGFSrY  ÚsetÚrstripr9  ÚIOErrorr  r…  Ú
startswithÚreÚmatchÚlowerÚ	fullmatchrt  )Úevent_reÚblacklist_fileÚblacklist_fÚlineÚ	blacklistÚeÚavail_filter_fileÚavail_filter_fÚavail_filterrw  Úin_init_sectionÚin_irq_sectionÚ
avail_filer  r‰  s                  r   Úget_kprobe_functionszBPF.get_kprobe_functions²  s›  € à/´'Ñ9ˆð	 Ü�n dÓ+ð T¨{ÜÀkÖ R¸d §¡£×!4Ñ!4Ó!6°qÓ!9Ò RÓS�	÷Tð DÄgÑMÐð	#ÜÐ'¨Ó.ð Z°.Ü"ÈÖ#XÀ D§K¡K£M×$7Ñ$7Ó$9¸!Ó$<Ò#XÓY�÷Zð ˆàˆØˆÜÐ" DÓ)ð 1	#¨ZØ"ó 0#�ØŸ+™+›-×-Ñ-Ó/°°!Ð4‘��Bð # aÒ'Ø˜_Ò,Ø*+˜Ø Ø$¨Ò)Ø˜]Ò*Ø*+˜Øð " QÒ&ØÐ5Ò5Ø)*˜Ø ð Ð5Ò5Ø)*˜Ø Ø# qÒ(ØÐ3Ò3Ø)*˜Øð
 —=‘= Ô/Øð —]‘] 9Ô-°·±¸xÔ1HØð —]‘] :Ô.Øä—X‘XÐ0°"Ô5ØØ—G‘G“I Ò-´2·<±<ÀÈ"Õ3MØ )Ò+Ø˜lÒ*Ø—J‘J˜r–Nña0#÷1	#ôd �3‹xˆùòK !S÷Tñ Tûäò 	 Ø�w‰wœ%Ÿ+™+Ò%Ø�Ü˜B›ŽIûð	 üò $Y÷Zñ Zûäò 	#Ø�w‰wœ%Ÿ+™+Ò%Ø�Ü˜r›7ŽLûð	#ú÷1	#ôd �3‹xˆús¦   ‹G4 —
G'¡(G"
Á	G'ÁG4 Á"I Á.
H:Á8(H5
Â H:Â'I ÃCJÆJÆ0JÆ5JÆ:JÇ"G'Ç'G1Ç,G4 Ç4	H2Ç=*H-È-H2È5H:È:IÈ?I É	JÉ*J Ê JÊJc                 óV   — t         |z   t        j                  «       kD  rt        d«      ‚y )Nz/Number of open probes would exceed global quota)r   rö   Úget_probe_limitr-  )r/   Únum_new_probess     r   Ú_check_probe_quotazBPF._check_probe_quotaþ  s*   € ä˜nÑ,¬s×/BÑ/BÓ/DÒDÜÐMÓNÐNð Er   c                  ó†   — t         j                  j                  d«      } | r| j                  «       rt	        | «      S t
        S )NÚBCC_PROBE_LIMIT)r  r:  ÚgetÚisdigitrž  Ú_default_probe_limit)Úenv_probe_limits    r   r  zBPF.get_probe_limit  s4   € äŸ*™*Ÿ.™.Ð):Ó;ˆÙ˜×6Ñ6Ô8Ü�Ó'Ð'ä'Ð'r   c                 ót   — || j                   vri | j                   |<   || j                   |   |<   t        dz  ay ©Nr   ©rE  r   )r/   Úev_nameÚfn_namer!  s       r   Ú_add_kprobe_fdzBPF._add_kprobe_fd  s:   € à˜$Ÿ/™/Ñ)Ø')ˆD�O‰O˜GÑ$Ø,.ˆ�‰˜Ñ  Ñ)Ü˜AÑÑr   c                 ó6   — | j                   |   |= t        dz  ay r  r  )r/   r  r  s      r   Ú_del_kprobe_fdzBPF._del_kprobe_fd  s   € à�O‰O˜GÑ$ WÐ-Ü˜AÑÑr   c                 ó4   — || j                   |<   t        dz  ay r  ©rF  r   )r/   r<   r!  s      r   Ú_add_uprobe_fdzBPF._add_uprobe_fd  s   € à "ˆ�‰˜ÑÜ˜AÑÑr   c                 ó0   — | j                   |= t        dz  ay r  r  ©r/   r<   s     r   Ú_del_uprobe_fdzBPF._del_uprobe_fd  s   € à�O‰O˜DÐ!Ü˜AÑÑr   c                 óx   — | j                   D ]  }| j                  d|z  «      dk7  sŒ|c S  | j                   d   S )Ns   %sbpfrD   r   )Ú_syscall_prefixesÚksymname)r/   Úprefixs     r   Úget_syscall_prefixzBPF.get_syscall_prefix$  sE   € Ø×,Ñ,ò 	ˆFØ�}‰}˜X¨Ñ.Ó/°2Ó5Ø’ð	ð ×%Ñ% aÑ(Ð(r   c                 ó>   — t        |«      }| j                  «       |z   S r   )r   r  r  s     r   Úget_syscall_fnnamezBPF.get_syscall_fnname-  s    € Ü Ó%ˆØ×&Ñ&Ó(¨4Ñ/Ð/r   c                 óž   — t        |«      }| j                  D ]2  }|j                  |«      sŒ| j                  |t	        |«      d  «      c S  |S r   )r   r  rñ  r!  rV  )r/   r<   r  s      r   Úfix_syscall_fnnamezBPF.fix_syscall_fnname4  sR   € Ü Ó%ˆØ×,Ñ,ò 	CˆFØ�‰˜vÕ&Ø×.Ñ.¨t´C¸³K°LÐ/AÓBÒBð	Cð ˆr   c                 óÌ  — t        |«      }t        |«      }t        |«      }|r~t        j                  |«      }| j                  t	        |«      «       d}g }|D ]  }	 | j                  ||¬«       Œ |t	        |«      k(  r!t        d|›ddj                  |«      ›d�«      ‚y | j                  d«       | j                  |t        j                  «      }	d|j                  d	d
«      j                  dd
«      z   }
t        j                  |	j                  d|
||d«      }|dk  rt        d|›d|›d�«      ‚| j                  |
||«       | S #  |dz  }|j                  |«       Y �Œ
xY w)Nr   ©Úeventr  r   úFailed to attach BPF program z to kprobe ú/úK, it's not traceable (either non-existing, inlined, or marked as "notrace")ó   p_ó   +ó   _ó   .)r   rö   r  r  rV  Úattach_kprobert  r-  r)  ru  r�   Úreplacer   Úbpf_attach_kprober!  r  )r/   r&  Ú	event_offr  rö  ÚmatchesÚfailedÚprobesrù  r‰  r  r!  s               r   r.  zBPF.attach_kprobe;  s`  € Ü  Ó'ˆÜ" 7Ó+ˆÜ# HÓ-ˆñ Ü×.Ñ.¨xÓ8ˆGØ×#Ñ#¤C¨£LÔ1ØˆFØˆFØò (�ð(Ø×&Ñ&¨T¸7Ð&ÕCð(ð œ˜W›Ò%Ýâ!(¨#¯(©(°6Õ*:ð!<ó =ð =ð à×Ñ Ô"Ø�^‰^˜G¤S§Z¡ZÓ0ˆØ˜%Ÿ-™-¨¨dÓ3×;Ñ;¸DÀ$ÓGÑGˆÜ×"Ñ" 2§5¡5¨!¨W°e¸YÈÓJˆØ�Š6Ýâ$¢eð-ó .ð .ð 	×Ñ˜G W¨bÔ1Øˆøð%(Ø˜a‘K�FØ—M‘M $×'ús   ÁEÅE#c                 óš  — t        |«      }t        |«      }t        |«      }|ret        j                  |«      }d}g }|D ]  }	 | j                  |||¬«       Œ |t        |«      k(  r!t        d|›ddj                  |«      ›d�«      ‚y | j                  d«       | j                  |t        j                  «      }	d|j                  d	d
«      j                  dd
«      z   }
t        j                  |	j                  d|
|d|«      }|dk  rt        d|›d|›d�«      ‚| j                  |
||«       | S #  |dz  }|j	                  |«       Y �ŒxY w)Nr   )r&  r  Ú	maxactiver   r'  z to kretprobe r(  r)  ó   r_r+  r,  r-  )r   rö   r  Úattach_kretprobert  rV  r-  r)  r  ru  r�   r/  r   r0  r!  r  )r/   r&  r  rö  r6  r2  r3  r4  rù  r‰  r  r!  s               r   r8  zBPF.attach_kretprobe]  sU  € Ü  Ó'ˆÜ" 7Ó+ˆÜ# HÓ-ˆñ Ü×.Ñ.¨xÓ8ˆGØˆFØˆFØò (�ð(Ø×)Ñ)°¸gØ4=ð *õ ?ð(ð œ˜W›Ò%Ýâ!(¨#¯(©(°6Õ*:ð!<ó =ð =ð à×Ñ Ô"Ø�^‰^˜G¤S§Z¡ZÓ0ˆØ˜%Ÿ-™-¨¨dÓ3×;Ñ;¸DÀ$ÓGÑGˆÜ×"Ñ" 2§5¡5¨!¨W°e¸QÀ	ÓJˆØ�Š6Ýâ$¢eð-ó .ð .ð 	×Ñ˜G W¨bÔ1Øˆøð%(Ø˜a‘K�FØ—M‘M $×'ús   ÁD/Ä/E
c                 ó˜   — t        |«      }t        | j                  |   j                  «       «      }|D ]  }| j	                  ||«       Œ y r   )r   r­  rE  ÚkeysÚdetach_kprobe_event_by_fn)r/   r  Úfn_namesr  s       r   Údetach_kprobe_eventzBPF.detach_kprobe_event  sG   € Ü" 7Ó+ˆÜ˜Ÿ™¨Ñ0×5Ñ5Ó7Ó8ˆØò 	=ˆGØ×*Ñ*¨7°GÕ<ñ	=r   c                 óx  — t        |«      }t        |«      }|| j                  vrt        d|z  «      ‚t        j                  | j                  |   |   «      }|dk  rt        d«      ‚| j                  ||«       t        | j                  |   «      dk(  r&t        j                  |«      }|dk  rt        d«      ‚y y )NzKprobe %s is not attachedr   zFailed to close kprobe FDz Failed to detach BPF from kprobe)r   rE  r-  r   Úbpf_close_perf_event_fdr  rV  Úbpf_detach_kprobe)r/   r  r  r@   s       r   r;  zBPF.detach_kprobe_event_by_fn…  s·   € Ü" 7Ó+ˆÜ" 7Ó+ˆØ˜$Ÿ/™/Ñ)ÜÐ7¸'ÑAÓBÐBÜ×)Ñ)¨$¯/©/¸'Ñ*BÀ7Ñ*KÓLˆØ�Š7ÜÐ7Ó8Ð8Ø×Ñ˜G WÔ-Üˆt�‰˜wÑ'Ó(¨AÒ-Ü×'Ñ'¨Ó0ˆCØ�QŠwÜÐ BÓCÐCð ð .r   c                 óÆ   — t        |«      }d|j                  dd«      j                  dd«      z   }|rt        |«      }| j                  ||«       y | j                  |«       y )Nr*  r+  r,  r-  ©r   r/  r;  r=  ©r/   r&  r  r  s       r   Údetach_kprobezBPF.detach_kprobe“  óY   € Ü  Ó'ˆØ˜%Ÿ-™-¨¨dÓ3×;Ñ;¸DÀ$ÓGÑGˆÙÜ& wÓ/ˆGØ×*Ñ*¨7°GÕ<à×$Ñ$ WÕ-r   c                 óÆ   — t        |«      }d|j                  dd«      j                  dd«      z   }|rt        |«      }| j                  ||«       y | j                  |«       y )Nr7  r+  r,  r-  rB  rC  s       r   Údetach_kretprobezBPF.detach_kretprobeœ  rE  r   c                 ó`  — t        | «      } t        |t        j                  «      st	        d«      ‚t        j                  | |j                  |«      }|dk  rXt        j                  «       }|t        j                  k(  rt	        d«      ‚t        j                  |«      }t	        d| ›d|›�«      ‚y)zt
            This function attaches a BPF function to a device on the device
            driver level (XDP)
        rÙ  r   zMInternal error while attaching BPF to device, try increasing the debug level!rã  r|  N)r   r©  rö   r"  r-  r   Úbpf_attach_xdpr!  r+   r
  r  ÚEBADMSGr  r  )rç  r‰  rÝ  r@   Úerr_norˆ  s         r   Ú
attach_xdpzBPF.attach_xdp¥  sœ   € ô ˜sÓ#ˆÜ˜"œcŸl™lÔ+ÜÐ@ÓAÐAÜ× Ñ   b§e¡e¨UÓ3ˆØ�Š7Ü—\‘\“^ˆFØœŸ™Ò&Üð !7ó 8ð 8ô Ÿ™ VÓ,�ÝÚ"¡Fð!,ó -ð -ð r   c                 óÂ   — t        | «      } t        j                  | d|«      }|dk  r8t        j                  t        j                  «       «      }t        d| ›d|›�«      ‚y)zw
            This function removes any BPF function from a device on the
            device driver level (XDP)
        rD   r   z!Failed to detach BPF from device r|  N)r   r   rI  r  r  r+   r
  r-  )rç  rÝ  r@   rˆ  s       r   Ú
remove_xdpzBPF.remove_xdp¹  sY   € ô ˜sÓ#ˆÜ× Ñ   b¨%Ó0ˆØ�Š7Ü—[‘[¤§¡£Ó0ˆFÝÚ"¡Fð,ó -ð -ð r   c                 ó@  — t        |«      }t        |«      }t        «       }|dk(  rdn|}t        j                  |||xs d|t	        j
                  d t	        j                  t        «      «      t	        j                  |«      «      dk  r-t        d|j                  «       ›d|j                  «       ›�«      ‚|j                  |z   }t	        j
                  |j                  t        j                  «      j                  }	t        j                  |j                  «       |	|fS )NrD   r   z&could not determine address of symbol z in )r   r   r   Úbcc_resolve_symnamer+   r,   r-   r   r4   r-  r¾  r7   r6   r8   r9   Úbcc_procutils_free)
r  r6   Úsymnamer=   r0   Úsym_offr?   Úc_pidÚnew_addrÚmodule_paths
             r   Ú_check_path_symbolzBPF._check_path_symbolÆ  så   € ä! &Ó)ˆÜ" 7Ó+ˆÜ‹lˆØ˜B’Y‘ CˆÜ×"Ñ"Ø�GØŠK�C˜Ü�G‰G�Dœ"Ÿ*™*Ô%6Ó7Ó8Ü�H‰H�S‹Mó	
ð
 òõ Ø&Ÿ~™~Õ/°·±´ðBó Cð Cà—:‘: Ñ'ˆÜ—g‘g˜cŸj™j¬"¯+©+Ó6×<Ñ<ˆÜ×Ñ˜sŸz™zÔ*Ø˜HÐ$Ð$r   c                 óÔ   — t        | «      } t        j                  | d«      }|sy t        j                  |t        j
                  «      j                  }t        j                  |«       |S ©Nr   )r   r   Úbcc_procutils_which_sor+   r,   r8   r9   rQ  )Úlibnamer@   Úlibpaths      r   Úfind_libraryzBPF.find_libraryÙ  sQ   € ä" 7Ó+ˆÜ×(Ñ(¨°!Ó4ˆÙØÜ—'‘'˜#œrŸ{™{Ó+×1Ñ1ˆÜ×Ñ˜sÔ#Øˆr   c                 óP  — g }t         j                  j                  t        d«      }t        j                  |«      D ]ç  }t         j                  j                  ||«      }t         j                  j                  |«      sŒCt        j                  |«      D ]�  }t         j                  j                  ||«      }t         j                  j                  |«      sŒC|›d|›�}t        j                  | j                  «       |«      sŒo|j                  |j                  «       «       Œ� Œé |S )NÚeventsú:)r  r%  r)  ÚTRACEFSÚlistdirÚisdirrò  ró  r¾  rt  r=  )Útp_reÚresultsÚ
events_dirÚcategoryÚcat_dirr&  Úevt_dirÚtps           r   Úget_tracepointszBPF.get_tracepointsã  sÍ   € àˆÜ—W‘W—\‘\¤'¨8Ó4ˆ
ÜŸ
™
 :Ó.ò 		4ˆHÜ—g‘g—l‘l :¨xÓ8ˆGÜ—7‘7—=‘= Ô)ØÜŸ™ GÓ,ò 4�ÜŸ'™'Ÿ,™, w°Ó6�Ü—7‘7—=‘= Õ)Ú%-©uÐ5�BÜ—x‘x §¡£°Õ3ØŸ™ r§y¡y£{Õ3ñ4ð			4ð ˆr   c                 óŒ   — t         j                  j                  t        d| |«      }t         j                  j	                  |«      S )Nr_  )r  r%  r)  ra  rc  )rg  r&  ri  s      r   Útracepoint_existszBPF.tracepoint_existsó  s-   € ä—'‘'—,‘,œw¨°(¸EÓBˆÜ�w‰w�}‰}˜WÓ%Ð%r   c                 óœ  — t        |«      }t        |«      }t        |«      }|r.t        j                  |«      D ]  }| j                  ||¬«       Œ y| j	                  |t        j
                  «      }|j                  d«      \  }}t        j                  |j                  ||«      }|dk  rt        d|›d|›�«      ‚|| j                  |<   | S )a¿  attach_tracepoint(tp="", tp_re="", fn_name="")

        Run the bpf function denoted by fn_name every time the kernel tracepoint
        specified by 'tp' is hit. The optional parameters pid, cpu, and group_fd
        can be used to filter the probe. The tracepoint specification is simply
        the tracepoint category and the tracepoint name, separated by a colon.
        For example: sched:sched_switch, syscalls:sys_enter_bind, etc.

        Instead of a tracepoint name, a regular expression can be provided in
        tp_re. The program will then attach to tracepoints that match the
        provided regular expression.

        To obtain a list of kernel tracepoints, use the tplist tool or cat the
        file /sys/kernel/debug/tracing/available_events.

        Examples:
            BPF(text).attach_tracepoint(tp="sched:sched_switch", fn_name="on_switch")
            BPF(text).attach_tracepoint(tp_re="sched:.*", fn_name="on_switch")
        ©rj  r  Nó   :r   r'  z to tracepoint )r   rö   rk  Úattach_tracepointru  rQ   r9  r   Úbpf_attach_tracepointr!  r-  rG  )r/   rj  rd  r  r‰  Útp_categoryÚtp_namer!  s           r   rq  zBPF.attach_tracepointø  sÆ   € ô* ˜bÓ!ˆÜ  Ó'ˆÜ" 7Ó+ˆÙÜ×)Ñ)¨%Ó0ò ?�Ø×&Ñ&¨"°gÐ&Õ>ð?àà�^‰^˜G¤S§^¡^Ó4ˆØ!#§¡¨$£Ñˆ�gÜ×&Ñ& r§u¡u¨k¸7ÓCˆØ�Š6ÝÚ$¡bð*ó +ð +à"$ˆ×Ñ˜BÑØˆr   c                 ó(  — t        |«      }|| j                  v rt        d|z  «      ‚t        |«      }| j                  |t        j
                  «      }t        j                  |j                  |«      }|dk  rt        d«      ‚|| j                  |<   | S )a´  attach_raw_tracepoint(self, tp=b"", fn_name=b"")

        Run the bpf function denoted by fn_name every time the kernel tracepoint
        specified by 'tp' is hit. The bpf function should be loaded as a
        RAW_TRACEPOINT type. The fn_name is the kernel tracepoint name,
        e.g., sched_switch, sys_enter_bind, etc.

        Examples:
            BPF(text).attach_raw_tracepoint(tp="sched_switch", fn_name="on_switch")
        z#Raw tracepoint %s has been attachedr   z&Failed to attach BPF to raw tracepoint)	r   rH  r-  ru  rö   r«   r   Úbpf_attach_raw_tracepointr!  )r/   rj  r  r‰  r!  s        r   Úattach_raw_tracepointzBPF.attach_raw_tracepoint  s‹   € ô ˜bÓ!ˆØ�×(Ñ(Ñ(ÜÐAÀBÑFÓGÐGä" 7Ó+ˆØ�^‰^˜G¤S×%7Ñ%7Ó8ˆÜ×*Ñ*¨2¯5©5°"Ó5ˆØ�Š6ÜÐDÓEÐEØ&(ˆ×Ñ Ñ#Øˆr   c                 ó°   — t        |«      }|| j                  vrt        d|z  «      ‚t        j                  | j                  |   «       | j                  |= y)zÍdetach_raw_tracepoint(tp="")

        Stop running the bpf function that is attached to the kernel tracepoint
        specified by 'tp'.

        Example: bpf.detach_raw_tracepoint("sched_switch")
        z!Raw tracepoint %s is not attachedN)r   rH  r-  r  Úclose)r/   rj  s     r   Údetach_raw_tracepointzBPF.detach_raw_tracepoint6  sR   € ô ˜bÓ!ˆØ�T×,Ñ,Ñ,ÜÐ?À"ÑDÓEÐEÜ
�‰�×(Ñ(¨Ñ,Ô-Ø×#Ñ# BÑ'r   c                 ó2   — |j                  | «      s| |z   }|S r   )rñ  )r  r<   s     r   Ú
add_prefixzBPF.add_prefixE  s   € à�‰˜vÔ&Ø˜D‘=ˆDØˆr   c                  ó�   — t        j                  «       dk7  ryt        j                  «       syt        j                  d«      dk7  ryy)NÚx86_64FÚbpf_trampoline_link_progrD   T)ÚplatformÚmachiner   Úbpf_has_kernel_btfrö   r  r   r   r   Úsupport_kfunczBPF.support_kfuncK  s?   € ô ×ÑÓ Ò)ØÜ×%Ñ%Ô'Øä�<‰<Ð2Ó3°rÒ9ØØr   c                  ó`   — t        j                  «       syt        j                  d«      dk7  ryy)NFs   bpf_lsm_bpfrD   T)r   r‚  rö   r  r   r   r   Úsupport_lsmzBPF.support_lsmW  s(   € ä×%Ñ%Ô'Øä�<‰<˜Ó'¨2Ò-ØØr   c                 óÜ   — t        |«      }t        j                  d|«      }|| j                  vrt	        d|z  «      ‚t        j                  | j                  |   «       | j                  |= y )Nó   kfunc__z$Kernel entry func %s is not attached)r   rö   r|  rI  r-  r  ry  ©r/   r  s     r   Údetach_kfunczBPF.detach_kfunc`  s`   € Ü" 7Ó+ˆÜ—.‘. ¨WÓ5ˆà˜$×.Ñ.Ñ.ÜÐBÀWÑLÓMÐMÜ
�‰�×%Ñ% gÑ.Ô/Ø× Ñ  Ñ)r   c                 óÜ   — t        |«      }t        j                  d|«      }|| j                  vrt	        d|z  «      ‚t        j                  | j                  |   «       | j                  |= y )Nó
   kretfunc__z#Kernel exit func %s is not attached)r   rö   r|  rJ  r-  r  ry  rˆ  s     r   Údetach_kretfunczBPF.detach_kretfunci  s`   € Ü" 7Ó+ˆÜ—.‘. °Ó8ˆà˜$×-Ñ-Ñ-ÜÐAÀGÑKÓLÐLÜ
�‰�×$Ñ$ WÑ-Ô.Ø×Ñ Ñ(r   c                 ó<  — t        |«      }t        j                  d|«      }|| j                  v rt	        d|z  «      ‚| j                  |t        j                  «      }t        j                  |j                  «      }|dk  rt	        d«      ‚|| j                  |<   | S )Nr‡  z&Kernel entry func %s has been attachedr   z)Failed to attach BPF to entry kernel func)
r   rö   r|  rI  r-  ru  r®   r   Úbpf_attach_kfuncr!  ©r/   r  r‰  r!  s       r   Úattach_kfunczBPF.attach_kfuncr  s‹   € Ü" 7Ó+ˆÜ—.‘. ¨WÓ5ˆà�d×*Ñ*Ñ*ÜÐDÀwÑNÓOÐOà�^‰^˜G¤S§[¡[Ó1ˆÜ×!Ñ! "§%¡%Ó(ˆØ�Š6ÜÐGÓHÐHØ(*ˆ×Ñ˜WÑ%Øˆr   c                 ó<  — t        |«      }t        j                  d|«      }|| j                  v rt	        d|z  «      ‚| j                  |t        j                  «      }t        j                  |j                  «      }|dk  rt	        d«      ‚|| j                  |<   | S )Nr‹  z%Kernel exit func %s has been attachedr   z(Failed to attach BPF to exit kernel func)
r   rö   r|  rJ  r-  ru  r®   r   rŽ  r!  r�  s       r   Úattach_kretfunczBPF.attach_kretfunc€  s‹   € Ü" 7Ó+ˆÜ—.‘. °Ó8ˆà�d×)Ñ)Ñ)ÜÐCÀgÑMÓNÐNà�^‰^˜G¤S§[¡[Ó1ˆÜ×!Ñ! "§%¡%Ó(ˆØ�Š6ÜÐFÓGÐGØ')ˆ×Ñ˜GÑ$Øˆr   c                 óÜ   — t        |«      }t        j                  d|«      }|| j                  vrt	        d|z  «      ‚t        j                  | j                  |   «       | j                  |= y )Nó   lsm__zLSM %s is not attached)r   rö   r|  rK  r-  r  ry  rˆ  s     r   Ú
detach_lsmzBPF.detach_lsmŽ  sZ   € Ü" 7Ó+ˆÜ—.‘. ¨7Ó3ˆà˜$Ÿ,™,Ñ&ÜÐ4°wÑ>Ó?Ð?Ü
�‰�—‘˜gÑ&Ô'Ø�L‰L˜Ñ!r   c                 ó<  — t        |«      }t        j                  d|«      }|| j                  v rt	        d|z  «      ‚| j                  |t        j                  «      }t        j                  |j                  «      }|dk  rt	        d«      ‚|| j                  |<   | S )Nr”  zLSM %s has been attachedr   zFailed to attach LSM)
r   rö   r|  rK  r-  ru  r¯   r   Úbpf_attach_lsmr!  r�  s       r   Ú
attach_lsmzBPF.attach_lsm—  s‡   € Ü" 7Ó+ˆÜ—.‘. ¨7Ó3ˆà�d—l‘lÑ"ÜÐ6¸Ñ@ÓAÐAà�^‰^˜G¤S§W¡WÓ-ˆÜ×Ñ §¡Ó&ˆØ�Š6ÜÐ2Ó3Ð3Ø "ˆ�‰�WÑØˆr   c                  óf   — t         j                  d«      dk7  st         j                  d«      dk7  ryy)NÚbpf_find_raw_tracepointrD   Úbpf_get_raw_tracepointTF)rö   r  r   r   r   Úsupport_raw_tracepointzBPF.support_raw_tracepoint¥  s.   € ô �<‰<Ð1Ó2°bÒ8Ü�<‰<Ð0Ó1°RÒ7ØØr   c                  óæ   — d} t        | «      5 }|D ]I  }|j                  «       j                  dd«      \  }}}|j                  d«      d   }|dk(  sŒA d d d «       y 	 d d d «       y# 1 sw Y   y xY w)	Nrê  ú r"   ú	r   Úbpf_trace_modulesTF)rY  rï  r9  )ÚkallsymsÚsymsrù  Ú_r<   s        r   Ú support_raw_tracepoint_in_modulez$BPF.support_raw_tracepoint_in_module­  s‚   € ð $ˆÜ�(‹^ð 	˜tØò  �Ø#Ÿ{™{›}×2Ñ2°3¸Ó:‘��A�tØ—z‘z $Ó'¨Ñ*�ØÐ.Ó.Ø÷	ð 	ð ð
 ÷	÷ 	ñ 	ús   ŽAA'ÁA'ÁA'Á'A0c                 óZ   — t        | «      } t        |«      }t        j                  | |«      S r   )r   r   Úkernel_struct_has_field)Ústruct_nameÚ
field_names     r   r¦  zBPF.kernel_struct_has_field¹  s)   € ä& {Ó3ˆÜ% jÓ1ˆ
Ü×*Ñ*¨;¸
ÓCÐCr   c                 óD  — t        |«      }|| j                  vrt        d|z  «      ‚t        j                  | j                  |   «      }|dk  rt        d«      ‚|j                  d«      \  }}t        j                  ||«      }|dk  rt        d«      ‚| j                  |= y)zÉdetach_tracepoint(tp="")

        Stop running a bpf function that is attached to the kernel tracepoint
        specified by 'tp'.

        Example: bpf.detach_tracepoint("sched:sched_switch")
        zTracepoint %s is not attachedr   z$Failed to detach BPF from tracepointrp  N)r   rG  r-  r   r?  r9  Úbpf_detach_tracepoint)r/   rj  r@   rs  rt  s        r   Údetach_tracepointzBPF.detach_tracepoint¿  s    € ô ˜bÓ!ˆØ�T×(Ñ(Ñ(ÜÐ;¸bÑ@ÓAÐAÜ×)Ñ)¨$×*=Ñ*=¸bÑ*AÓBˆØ�Š7ÜÐBÓCÐCØ!#§¡¨$£Ñˆ�gÜ×'Ñ'¨°WÓ=ˆØ�Š7ÜÐBÓCÐCØ×Ñ Ñ#r   c	           
      ó^   — t        j                  ||||||||«      }	|	dk  rt        d«      ‚|	S )Nr   z"Failed to attach BPF to perf event)r   Úbpf_attach_perf_eventr-  )
r/   ÚprogfdÚev_typeÚ	ev_configÚsample_periodÚsample_freqr0   ÚcpuÚgroup_fdr@   s
             r   Ú_attach_perf_eventzBPF._attach_perf_eventÔ  s<   € ä×'Ñ'¨°¸Ø˜{¨C°°hó@ˆà�Š7ÜÐ@ÓAÐAØˆ
r   c	                 ó>  — t        |«      }| j                  |t        j                  «      }	i }
|dk\  r&| j	                  |	j
                  |||||||«      |
|<   n4t        «       D ]'  }| j	                  |	j
                  |||||||«      |
|<   Œ) |
| j                  ||f<   y rY  )r   ru  rö   r¡   rµ  r!  r   rM  )r/   r¯  r°  r  r±  r²  r0   r³  r´  r‰  r@   rj  s               r   Úattach_perf_eventzBPF.attach_perf_eventÜ  s­   € ä" 7Ó+ˆØ�^‰^˜G¤S§^¡^Ó4ˆØˆØ�!Š8Ø×.Ñ.¨r¯u©u°g¸yØ! ;°°S¸(óDˆC�ŠHô %Ó&ò F�Ø×0Ñ0°·±¸ÀØ% {°C¸¸HóF��A’ðFð 7:ˆ×Ñ˜w¨	Ð2Ò3r   c                 ó€   — t        j                  |t        j                  |«      |||d«      }|dk  rt	        d«      ‚|S )Nr   z&Failed to attach BPF to perf raw event)r   Úbpf_attach_perf_event_rawr+   r4   r-  )r/   r®  Úattrr0   r³  r´  r@   s          r   Ú_attach_perf_event_rawzBPF._attach_perf_event_rawê  s?   € Ü×+Ñ+¨F´B·H±H¸T³NÀCØ�X˜qó"ˆà�Š7ÜÐDÓEÐEØˆ
r   c                 óZ  — t        |«      }| j                  |t        j                  «      }i }|dk\  r#| j	                  |j
                  ||||«      ||<   n1t        «       D ]$  }| j	                  |j
                  ||||«      ||<   Œ& || j                  |j                  |j                  f<   y rY  )
r   ru  rö   r¡   r»  r!  r   rM  r±  Úconfig)	r/   rº  r  r0   r³  r´  r‰  r@   rj  s	            r   Úattach_perf_event_rawzBPF.attach_perf_event_rawñ  s¥   € Ü" 7Ó+ˆØ�^‰^˜G¤S§^¡^Ó4ˆØˆØ�!Š8Ø×2Ñ2°2·5±5¸$Ø˜˜hó(ˆC�ŠHô %Ó&ò *�Ø×4Ñ4°R·U±U¸DØ˜Q ó*��A’ð*ð ;>ˆ×Ñ˜tŸy™y¨$¯+©+Ð6Ò7r   c                 ó  — 	 | j                   ||f   }d}|j	                  «       D ]  }t        j                  |«      xs |}Œ |dk7  rt        d«      ‚| j                   ||f= y # t        $ r t        dj                  ||«      «      ‚w xY w)Nz)Perf event type {} config {} not attachedr   z$Failed to detach BPF from perf event)rM  r¼  r-  rÛ  Úvaluesr   r?  )r/   r¯  r°  Úfdsr@   r!  s         r   Údetach_perf_eventzBPF.detach_perf_eventþ  s¤   € ð	%Ø×'Ñ'¨°)Ð(<Ñ=ˆCð
 ˆØ—*‘*“,ò 	9ˆBÜ×-Ñ-¨bÓ1Ò8°S‰Cð	9à�!Š8ÜÐBÓCÐCØ×!Ñ! 7¨IÐ"6Ñ7øô ò 	%ÜÐG×NÑNØ˜ó$ó %ð %ð	%ús   ‚A# Á#%Bc                 ór   — t        t        j                  | |«      D � �cg c]  \  } }| ‘Œ	 c}} «      S c c}} w r   ©rî  rö   Ú get_user_functions_and_addresses)r<   Úsym_rer£  s      r   Úget_user_functionszBPF.get_user_functions  s<   € äÜ×8Ñ8¸¸vÓF÷H™Y˜d A’Dó Hó Ið 	Iùó Hó   Ÿ3
c                 ór   — t        t        j                  | |«      D ��cg c]  \  }}|‘Œ	 c}}«      S c c}}w )aÏ  
        We are returning addresses here instead of symbol names because it
        turns out that the same name may appear multiple times with different
        addresses, and the same address may appear multiple times with the same
        name. We can't attach a uprobe to the same address more than once, so
        it makes sense to return the unique set of addresses that are mapped to
        a symbol that matches the provided regular expression.
        rÄ  )r<   rÆ  r£  Úaddresss       r   Úget_user_addresseszBPF.get_user_addresses  s>   € ô Ü×8Ñ8¸¸vÓF÷H¡  G’Gó Hó Ið 	Iùó HrÈ  c                 ó®   ‡‡— t        | «      } t        ‰«      Šg Šˆˆfd„}t        j                  | t        |«      «      }|dk  rt	        d|| fz  «      ‚‰S )Nc                 ó\   •— | }t        j                  ‰|«      r‰j                  ||f«       yrY  )rò  ró  rt  )Úsym_namer=   ÚdnameÚ	addressesrÆ  s      €€r   Úsym_cbz4BPF.get_user_functions_and_addresses.<locals>.sym_cb#  s+   ø€ ØˆEÜ�x‰x˜ Ô&Ø× Ñ  %¨ Ô/Ør   r   z"Error %d enumerating symbols in %s)r   r   Úbcc_foreach_function_symbolr	   r-  )r<   rÆ  rÑ  r@   rÐ  s    `  @r   rÅ  z$BPF.get_user_functions_and_addresses  s\   ù€ ä Ó%ˆÜ! &Ó)ˆØˆ	õ	ô ×-Ñ-¨d´LÀÓ4HÓIˆØ�Š7ÜÐ@ÀCÈÀ;ÑNÓOÐOØÐr   c                 ó–   — |dk(  r"d|| j                   j                  d|«      |fz  S d|| j                   j                  d|«      ||fz  S )NrD   s
   %s_%s_0x%xr,  s   %s_%s_0x%x_%d)Ú_probe_replÚsub)r/   r  r%  r=   r0   s        r   Ú_get_uprobe_evnamezBPF._get_uprobe_evname.  sY   € Ø�"Š9Ø  F¨D×,<Ñ,<×,@Ñ,@ÀÀtÓ,LÈdÐ#SÑSÐSð $ v¨t×/?Ñ/?×/CÑ/CÀDÈ$Ó/OÐQUÐWZÐ&[Ñ[Ð[r   c                 ót  — |dk\  sJ ‚|�|dk(  sJ d«       ‚t        |«      }t        |«      }t        |«      }t        |«      }|rMt        j                  ||«      }| j                  t	        |«      «       |D ]  }	| j                  ||	||¬«       Œ yt        j                  |||||«      \  }
}| j                  d«       | j                  |t        j                  «      }| j                  d|
||«      }t        j                  |j                  d||
||«      }|dk  rt        d«      ‚| j                  ||«       | S )aû  attach_uprobe(name="", sym="", sym_re="", addr=None, fn_name=""
                         pid=-1, sym_off=0)

        Run the bpf function denoted by fn_name every time the symbol sym in
        the library or binary 'name' is encountered. Optional parameters pid,
        cpu, and group_fd can be used to filter the probe.

        If sym_off is given, attach uprobe to offset within the symbol.

        The real address addr may be supplied in place of sym, in which case sym
        must be set to its default value. If the file is a non-PIE executable,
        addr must be a virtual address, otherwise it must be an offset relative
        to the file load address.

        Instead of a symbol name, a regular expression can be provided in
        sym_re. The uprobe will then attach to symbols that match the provided
        regular expression.

        Libraries can be given in the name argument without the lib prefix, or
        with the full path (/usr/lib/...). Binaries can be given only with the
        full path (/bin/sh). If a PID is given, the uprobe will attach to the
        version of the library used by the process.

        Example: BPF(text).attach_uprobe("c", "malloc")
                 BPF(text).attach_uprobe("/usr/bin/python", "main")
        r   Nz!offset with addr is not supported©r<   r=   r  r0   r   ó   pzFailed to attach BPF to uprobe)r   rö   rË  r  rV  Úattach_uproberW  ru  r�   rÖ  r   Úbpf_attach_uprober!  r-  r  )r/   r<   r?   rÆ  r=   r  r0   rS  rÐ  Úsym_addrr%  r‰  r  r!  s                 r   rÚ  zBPF.attach_uprobe6  sA  € ð: ˜!Š|Ðˆ|ØÐØ˜a’<ÐDÐ!DÓD�<ä Ó%ˆÜ˜sÓ#ˆÜ! &Ó)ˆÜ" 7Ó+ˆáÜ×.Ñ.¨t°VÓ<ˆIØ×#Ñ#¤C¨	£NÔ3Ø%ò =�Ø×"Ñ"¨°8Ø+2¸ð #õ =ð=ð ä×-Ñ-¨d°C¸¸sÀGÓL‰ˆˆtà×Ñ Ô"Ø�^‰^˜G¤S§Z¡ZÓ0ˆØ×)Ñ)¨$°°d¸CÓ@ˆÜ×"Ñ" 2§5¡5¨!¨W°d¸DÀ#ÓFˆØ�Š6ÜÐ<Ó=Ð=Ø×Ñ˜G RÔ(Øˆr   c                 ó  — t        |«      }t        |«      }t        |«      }t        |«      }|r1t        j                  ||«      D ]  }| j                  ||||¬«       Œ yt        j	                  ||||«      \  }}| j                  d«       | j                  |t        j                  «      }	| j                  d|||«      }
t        j                  |	j                  d|
|||«      }|dk  rt        d«      ‚| j                  |
|«       | S )a6  attach_uretprobe(name="", sym="", sym_re="", addr=None, fn_name=""
                            pid=-1)

        Run the bpf function denoted by fn_name every time the symbol sym in
        the library or binary 'name' finishes execution. See attach_uprobe for
        meaning of additional parameters.
        rØ  Nr   ó   rr   z!Failed to attach BPF to uretprobe)r   rö   rË  Úattach_uretproberW  r  ru  r�   rÖ  r   rÛ  r!  r-  r  )r/   r<   r?   rÆ  r=   r  r0   rÜ  r%  r‰  r  r!  s               r   rß  zBPF.attach_uretprobeo  s  € ô   Ó%ˆÜ˜sÓ#ˆÜ! &Ó)ˆÜ" 7Ó+ˆáÜ×2Ñ2°4¸Ó@ò @�Ø×%Ñ%¨4°hØ.5¸3ð &õ @ð@ð ä×-Ñ-¨d°C¸¸sÓC‰ˆˆtà×Ñ Ô"Ø�^‰^˜G¤S§Z¡ZÓ0ˆØ×)Ñ)¨$°°d¸CÓ@ˆÜ×"Ñ" 2§5¡5¨!¨W°d¸DÀ#ÓFˆØ�Š6ÜÐ?Ó@Ð@Ø×Ñ˜G RÔ(Øˆr   c                 ó  — || j                   vrt        d|z  «      ‚t        j                  | j                   |   «      }|dk  rt        d«      ‚t        j                  |«      }|dk  rt        d«      ‚| j                  |«       y )NzUprobe %s is not attachedr   z Failed to detach BPF from uprobe)rF  r-  r   r?  Úbpf_detach_uprober  )r/   r  r@   s      r   Údetach_uprobe_eventzBPF.detach_uprobe_event�  s|   € Ø˜$Ÿ/™/Ñ)ÜÐ7¸'ÑAÓBÐBÜ×)Ñ)¨$¯/©/¸'Ñ*BÓCˆØ�Š7ÜÐ>Ó?Ð?Ü×#Ñ# GÓ,ˆØ�Š7ÜÐ>Ó?Ð?Ø×Ñ˜GÕ$r   c                 ó²   — t        |«      }t        |«      }t        j                  |||||«      \  }}| j                  d|||«      }| j	                  |«       y)z¥detach_uprobe(name="", sym="", addr=None, pid=-1)

        Stop running a bpf function that is attached to symbol 'sym' in library
        or binary 'name'.
        rÙ  N©r   rö   rW  rÖ  râ  )r/   r<   r?   r=   r0   rS  r%  r  s           r   Údetach_uprobezBPF.detach_uprobeš  sX   € ô   Ó%ˆÜ˜sÓ#ˆÜ×-Ñ-¨d°C¸¸sÀGÓL‰ˆˆtØ×)Ñ)¨$°°d¸CÓ@ˆØ× Ñ  Õ)r   c                 ó°   — t        |«      }t        |«      }t        j                  ||||«      \  }}| j                  d|||«      }| j	                  |«       y)z¨detach_uretprobe(name="", sym="", addr=None, pid=-1)

        Stop running a bpf function that is attached to symbol 'sym' in library
        or binary 'name'.
        rÞ  Nrä  )r/   r<   r?   r=   r0   r%  r  s          r   Údetach_uretprobezBPF.detach_uretprobe§  sV   € ô   Ó%ˆÜ˜sÓ#ˆä×-Ñ-¨d°C¸¸sÓC‰ˆˆtØ×)Ñ)¨$°°d¸CÓ@ˆØ× Ñ  Õ)r   c                 óÆ  — t        dt        j                  | j                  «      «      D �]4  }t        j                  | j                  |«      }|j                  d«      rP| j                  |t        j                  «      }| j                  | j                  |dd  «      |j                  ¬«       Œ…|j                  d«      rP| j                  |t        j                  «      }| j                  | j                  |dd  «      |j                  ¬«       Œæ|j                  d«      rg| j                  |t        j                  «      }|j                  t        d«      d  j                  dd	«      }| j!                  ||j                  ¬
«       �Œ^|j                  d«      rW| j                  |t        j"                  «      }|j                  t        d«      d  }| j%                  ||j                  ¬
«       �ŒÆ|j                  d«      r| j'                  |¬«       �Œë|j                  d«      r| j)                  |¬«       �Œ|j                  d«      s�Œ#| j+                  |¬«       �Œ7 y )Nr   s   kprobe__r$   r%  s   kretprobe__r’   s   tracepoint__s   __rp  ro  s   raw_tracepoint__r‡  )r  r‹  r”  )rq  r   rr  r6   rs  rñ  ru  rö   r�   r.  r#  r<   r8  rQ   rV  r/  rq  r«   rw  r�  r’  r˜  )r/   rj  rx  r‰  rj  s        r   r`  zBPF._trace_autoloadµ  sê  € Ü�qœ#×/Ñ/°·±Ó<Ó=ó 	3ˆAÜ×-Ñ-¨d¯k©k¸1Ó=ˆIØ×#Ñ# KÔ0Ø—^‘^ I¬s¯z©zÓ:�Ø×"Ñ"Ø×1Ñ1°)¸A¸B°-Ó@ØŸG™Gð #õ %ð ×%Ñ% nÔ5Ø—^‘^ I¬s¯z©zÓ:�Ø×%Ñ%Ø×1Ñ1°)¸B¸C°.ÓAØŸG™Gð &õ %ð ×%Ñ% oÔ6Ø—^‘^ I¬s¯~©~Ó>�Ø—W‘WœS Ó1Ð2Ð3×;Ñ;¸EÀ4ÓH�Ø×&Ñ&¨"°b·g±gÐ&Ö>Ø×%Ñ%Ð&9Ô:Ø—^‘^ I¬s×/AÑ/AÓB�Ø—W‘WœSÐ!4Ó5Ð6Ð7�Ø×*Ñ*¨b¸"¿'¹'Ð*ÖBØ×%Ñ% jÔ1Ø×!Ñ!¨)Ð!Ö4Ø×%Ñ% mÔ4Ø×$Ñ$¨YÐ$Ö7Ø×%Ñ% hÖ/Ø—‘¨	�Ö2ñ3	3r   c                 óN  — | j                   sŽt        dt        z  d«      | _         |rt| j                   j                  «       }t	        j                  |t        j
                  «      }t	        j                  |t        j                  |t        j                  z  «       | j                   S )zWtrace_open(nonblocking=False)

        Open the trace_pipe if not already open
        z%s/trace_piperC  )	rO  rY  ra  ÚfilenoÚfcntlÚF_GETFLÚF_SETFLr  Ú
O_NONBLOCK)r/   Únonblockingr!  Úfls       r   Ú
trace_openzBPF.trace_openÑ  sn   € ð
 �~Š~Ü! /´GÑ";¸TÓBˆDŒNÙØ—^‘^×*Ñ*Ó,�Ü—[‘[ ¤U§]¡]Ó3�Ü—‘˜B¤§¡¨r´B·M±MÑ/AÔBØ�~‰~Ðr   c                 óÄ  — 	 | j                  |«      }|s|ry|j                  d«      rŒ)|dd j                  «       }|dd }|j                  d«      }	 |d| j	                  «       \  }}}}|dd }||dz   d }|j                  d«      }
||
d	z   d }	 |t        |«      t        |«      |t        |«      |fS # t
        $ r
}	Y d}	~	ŒÃd}	~	ww xY w# t
        $ r
}	Y d}	~	y
d}	~	ww xY w)zßtrace_fields(nonblocking=False)

        Read from the kernel debug trace pipe and return a tuple of the
        fields (task, pid, cpu, flags, timestamp, msg) or None if no
        line was read (nonblocking=True)
        )NNNNNNs   CPU:Nr%   r—   rp  r   rD   r"   )ÚUnknownr   r   ró  g        ró  )Útrace_readlinerñ  ÚlstripÚfindr9  r-  rž  r   )r/   rï  rù  ÚtaskÚts_endr0   r³  rÝ  Útsrû  Úsym_endÚmsgs               r   Útrace_fieldszBPF.trace_fieldsÞ  s  € ð Ø×&Ñ& {Ó3ˆDÙ™K°à�‰˜wÔ'¨Ø˜˜�9×#Ñ#Ó%ˆDØ˜˜�9ˆDØ—Y‘Y˜t“_ˆFðØ&*¨7¨F m×&9Ñ&9Ó&;Ñ#��S˜% ð �a˜�)ˆCð ˜ ™
˜Ð$ˆDØ—i‘i “oˆGØ�w ‘{�|Ð$ˆCðDØœc #›h¬¨C«°%¼¸r»ÀCÐHÐHøô ò Üûðûô ò DÜCûðDús$   ÁB6 Â"C Â6	C	ÃC	Ã	CÃCc                 óŒ   — | j                  |«      }d}	 |j                  d«      j                  «       }|S # t        $ r Y |S w xY w)z·trace_readline(nonblocking=False)

        Read from the kernel debug trace pipe and return one line
        If nonblocking is False, this will block until ctrl-C is pressed.
        Nrw   )rñ  Úreadlinerï  rð  )r/   rï  Útracerù  s       r   rô  zBPF.trace_readline  sS   € ð —‘ Ó,ˆàˆð	Ø—>‘> $Ó'×.Ñ.Ó0ˆDð ˆøô ò 	ØØˆð	ús   •6 ¶	AÁAc                 óÊ   — 	 |r%| j                  d¬«      }|sŒ |j                  |Ž }n| j                  d¬«      }t        |«       t        j
                  j                  «        Œc)a  trace_print(self, fmt=None)

        Read from the kernel debug trace pipe and print on stdout.
        If fmt is specified, apply as a format string to the output. See
        trace_fields for the members of the tuple
        example: trace_print(fmt="pid {1}, msg = {5}")
        F)rï  )rü  rÛ  rô  Úprintr'  ÚstdoutÚflush)r/   Úfmtrµ  rù  s       r   Útrace_printzBPF.trace_print  sa   € ð ÙØ×*Ñ*°uÐ*Ó=�Ù˜xØ!�s—z‘z 6Ð*‘à×*Ñ*°uÐ*Ó=�Ü�$ŒKÜ�J‰J×ÑÔð r   c                 óœ   — | dk  r| dk7  rd} | t         j                  vrt        | «      t         j                  | <   t         j                  |    S )z _sym_cache(pid)

        Returns a symbol cache for the specified PID.
        The kernel symbol cache is accessed by providing any PID less than zero.
        r   rD   )rö   Ú_sym_cachesr(   )r0   s    r   Ú
_sym_cachezBPF._sym_cache$  sD   € ð �Š7�s˜b’yØˆCØ”c—o‘oÑ%Ü#.¨sÓ#3ŒC�O‰O˜CÑ Ü�‰˜sÑ#Ð#r   c                 óÜ  — t        t        | «      «      }|j                  d«      dk7  �rXt        «       }t	        «       }| j
                  |_        | j                  |_        | j                  |j                  _        t        j                  t        j                  t        j                  |«      t        j                  |«      «      }|dk  rf|j                  rS|j                  rGd|j                  t        j                   |j                  t        j"                  «      j$                  }}
}	n�d| d}}
}	nz|j&                  |j                  t        j                   |j                  t        j"                  «      j$                  }}
}	n)t        j)                  |«      j+                  | |«      \  }	}
}|r|	�d|
z  nd}
|	xs d}	|	|
z   }	|r$|�"dt,        j.                  j1                  |«      z  nd}|	|z   S )	ay  sym(addr, pid, show_module=False, show_offset=False)

        Translate a memory address into a function name for a pid, which is
        returned. When show_module is True, the module name is also included.
        When show_offset is True, the instruction offset as a hexadecimal
        number is also included in the string.

        A pid of less than zero will access the kernel symbol cache.

        Example output when both show_module and show_offset are True:
            "start_thread+0x202 [libpthread-2.24.so]"

        Example output when both show_module and show_offset are False:
            "start_thread"
        Úbpf_stack_build_idrD   r   Ns   +0x%xr   s	   [unknown]s    [%s])r®  r±  rö  r   r   ÚstatusÚbuild_idr7   Úur   Úbcc_buildsymcache_resolverö   Ú
_bsymcacher+   r4   r6   r,   r8   r9   r<   r  rB   r  r%  Úbasename)r=   r0   Úshow_moduleÚshow_offsetr>   Ú
typeofaddrr?   Úbr@   r<   r7   r6   s               r   r?   zBPF.sym1  s…  € ô( œ˜d›“_ˆ
Ø�?‰?Ð/Ó0°BÓ6Ü“ˆ#Ü%Ó'ˆ!Ø—[‘[ˆ!Œ(Ø—}‘}ˆ!Œ*Ø—{‘{ˆ!�#‰#Œ*Ü×-Ñ-¬c¯n©nÜ.0¯h©h°q«kÜ.0¯h©h°s«mó=ˆ#ð �1ŠWØ�zŠz˜cŸjšjØ$(¨#¯*©*ÜŸ™ §
¡
¬B¯K©KÓ8×>Ñ>ð !�6‰dð '+¨D°$˜F�F‰dà$'§H¡H¨c¯j©jÜ$&§G¡G¨C¯J©J¼¿¹Ó$D×$JÑ$Jð !�&‰Dô "%§¡°Ó!4×!<Ñ!<¸TÀ8Ó!LÑ
ˆ$�˜á&1°dÐ6F�˜FÒ"ÈCˆØÒ#�|ˆØ�f‰}ˆá˜vÐ1ð œBŸG™G×,Ñ,¨VÓ4Ò4Ø7:ð 	à�f‰}Ðr   c                 ó4   — t         j                  | d||d«      S )a¦  ksym(addr)

        Translate a kernel memory address into a kernel function name, which is
        returned. When show_module is True, the module name ("kernel") is also
        included. When show_offset is true, the instruction offset as a
        hexadecimal number is also included in the string.

        Example output when both show_module and show_offset are True:
            "default_idle+0x0 [kernel]"
        rD   F)rö   r?   )r=   r  r  s      r   ÚksymzBPF.ksymb  s   € ô �w‰w�t˜R ¨k¸5ÓAÐAr   c                 óL   — t         j                  d«      j                  d| «      S )z“ksymname(name)

        Translate a kernel name into an address. This is the reverse of
        ksym. Returns -1 when the function name is unknown.rD   N)rö   r  rG   )r<   s    r   r  zBPF.ksymnamep  s    € ô �~‰~˜bÓ!×.Ñ.¨t°TÓ:Ð:r   c                 ó,   — t        | j                  «      S )zªnum_open_kprobes()

        Get the number of open K[ret]probes. Can be useful for scenarios where
        event_re is used while attaching and detaching probes.
        )rV  rE  rÒ  s    r   Únum_open_kprobeszBPF.num_open_kprobesx  s   € ô �4—?‘?Ó#Ð#r   c                 ó,   — t        | j                  «      S )zInum_open_uprobes()

        Get the number of open U[ret]probes.
        )rV  rF  rÒ  s    r   Únum_open_uprobeszBPF.num_open_uprobes€  s   € ô
 �4—?‘?Ó#Ð#r   c                 ó,   — t        | j                  «      S )zLnum_open_tracepoints()

        Get the number of open tracepoints.
        )rV  rG  rÒ  s    r   Únum_open_tracepointszBPF.num_open_tracepoints‡  s   € ô
 �4×&Ñ&Ó'Ð'r   c                 óø   — t        j                  t        | j                  «      z  «       }t	        | j                  j                  «       «      D ]
  \  }}|||<   Œ t        j                  t        |«      ||«       y)z«perf_buffer_poll(self)

        Poll from all open perf ring buffers, calling the callback that was
        provided when calling open_perf_buffer for each entry.
        N)r+   r[  rV  rL  rW  rÀ  r   Úperf_reader_poll)r/   ÚtimeoutÚreadersrj  Úvs        r   Úperf_buffer_pollzBPF.perf_buffer_pollŽ  sf   € ô —;‘;¤ T×%6Ñ%6Ó!7Ñ7Ó:ˆÜ˜d×/Ñ/×6Ñ6Ó8Ó9ò 	‰DˆAˆqØˆG�AŠJð	ä×ÑœS ›\¨7°GÕ<r   c                 óö   — t        j                  t        | j                  «      z  «       }t	        | j                  j                  «       «      D ]
  \  }}|||<   Œ t        j                  t        |«      |«       y)zóperf_buffer_consume(self)

        Consume all open perf buffers, regardless of whether or not
        they currently contain events data. Necessary to catch 'remainder'
        events when wakeup_events > 1 is set in open_perf_buffer
        N)r+   r[  rV  rL  rW  rÀ  r   Úperf_reader_consume)r/   r!  rj  r"  s       r   Úperf_buffer_consumezBPF.perf_buffer_consume™  sd   € ô —;‘;¤ T×%6Ñ%6Ó!7Ñ7Ó:ˆÜ˜d×/Ñ/×6Ñ6Ó8Ó9ò 	‰DˆAˆqØˆG�AŠJð	ä×Ñ¤ G£¨gÕ6r   c                 ó&   — | j                  |«       y)zMkprobe_poll(self)

        Deprecated. Use perf_buffer_poll instead.
        N)r#  ©r/   r   s     r   Úkprobe_pollzBPF.kprobe_poll¥  s   € ð
 	×Ñ˜gÕ&r   c                 óè   — | j                   s4t        j                  |||«      | _         | j                   st        d«      ‚y t        j                  | j                   |||«      }|dk  rt        d«      ‚y )NzCould not open ring bufferr   )rN  r   Úbpf_new_ringbufr-  Úbpf_add_ringbuf)r/   rÄ  r‰  ÚctxÚrets        r   Ú_open_ring_bufferzBPF._open_ring_buffer¬  sr   € Ø×$Ò$Ü$'×$7Ñ$7¸ÀÀCÓ$HˆDÔ!Ø×(Ò(ÜÐ <Ó=Ð=ð )ô ×%Ñ% d×&;Ñ&;¸VÀRÈÓMˆCØ�QŠwÜÐ <Ó=Ð=ð r   c                 ór   — | j                   st        d«      ‚t        j                  | j                   |«       y)z©ring_buffer_poll(self)

        Poll from all open ringbuf buffers, calling the callback that was
        provided when calling open_ring_buffer for each entry.
        úNo ring buffers to pollN)rN  r-  r   Úbpf_poll_ringbufr(  s     r   Úring_buffer_pollzBPF.ring_buffer_poll¶  s/   € ð ×$Ò$ÜÐ5Ó6Ð6Ü×Ñ˜T×2Ñ2°GÕ<r   c                 óp   — | j                   st        d«      ‚t        j                  | j                   «       y)a/  ring_buffer_consume(self)

        Consume all open ringbuf buffers, regardless of whether or not
        they currently contain events data. This is best for use cases
        where low latency is desired, but it can impact performance.
        If you are unsure, use ring_buffer_poll instead.
        r1  N)rN  r-  r   Úbpf_consume_ringbufrÒ  s    r   Úring_buffer_consumezBPF.ring_buffer_consumeÀ  s-   € ð ×$Ò$ÜÐ5Ó6Ð6Ü×Ñ × 5Ñ 5Õ6r   c                 ó*   — t        j                  «       S r   )r   Úbcc_free_memoryrÒ  s    r   Úfree_bcc_memoryzBPF.free_bcc_memoryÌ  s   € Ü×"Ñ"Ó$Ð$r   c                 óÄ   — 	 t        j                  t        j                  | j	                  «       «       y# t
        $ r!}t        dt        |«      z   «       Y d}~yd}~ww xY w)zJadd_module(modname)

        Add a library or exe to buildsym cache
      z&Error adding module to build sym cacheN)r   Úbcc_buildsymcache_add_modulerö   r  r=  r-  r  r®  )Úmodnamerû  s     r   Ú
add_modulezBPF.add_moduleÏ  sG   € ð?Ü×(Ñ(¬¯©¸¿¹Ó9IÕJøÜò ?ÜÐ6´s¸1³vÑ=×>Ñ>ûð?ús   ‚25 µ	A¾AÁAc                  ó   — y)zthe do nothing exit handlerNr   rÒ  s    r   r„  zBPF.donothingÚ  s   � r   c                 ó  — t        | j                  j                  «       «      D ]1  \  }}t        j                  |j
                  «       | j                  |= Œ3 | j                  r't        j                  | j                  «       d| _        yy)zvclose(self)

        Closes all associated files descriptors. Attached BPF programs are not
        detached.
        N)	r­  rT  r  r  ry  r!  r6   r   Úbpf_module_destroy)r/   r<   r‰  s      r   ry  z	BPF.closeÞ  sk   € ô ˜TŸZ™Z×-Ñ-Ó/Ó0ò 	!‰HˆD�"Ü�H‰H�R—U‘UŒOØ—
‘
˜4Ñ ð	!ð �;Š;Ü×"Ñ" 4§;¡;Ô/ØˆD�Kð r   c                 óP  — t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                  j                  «       «      D ]  \  }}| j                  |«       Œ t        | j                   j#                  «       «      }|D ]-  }t%        | j                   |   t&        «      sŒ!| j                   |= Œ/ t        | j(                  j#                  «       «      D ]  \  }}| j+                  ||«       Œ | j,                  r!| j,                  j/                  «        d | _        | j/                  «        | j0                  r't3        j4                  | j0                  «       d | _        y y r   )r­  rE  r  r=  rF  râ  rG  r«  rH  rz  rI  r‰  rJ  rŒ  rK  r•  rU  r:  r©  r   rM  rÂ  rO  ry  rN  r   Úbpf_free_ringbuf)r/   Úkr"  Ú
table_keysrË  r¯  r°  s          r   rR  zBPF.cleanupë  sA  € ä˜Ÿ™×.Ñ.Ó0Ó1ò 	(‰DˆAˆqØ×$Ñ$ QÕ'ð	(ä˜Ÿ™×.Ñ.Ó0Ó1ò 	(‰DˆAˆqØ×$Ñ$ QÕ'ð	(ä˜×,Ñ,×2Ñ2Ó4Ó5ò 	&‰DˆAˆqØ×"Ñ" 1Õ%ð	&ä˜×0Ñ0×6Ñ6Ó8Ó9ò 	*‰DˆAˆqØ×&Ñ& qÕ)ð	*ä˜×-Ñ-×3Ñ3Ó5Ó6ò 	!‰DˆAˆqØ×Ñ˜aÕ ð	!ä˜×,Ñ,×2Ñ2Ó4Ó5ò 	$‰DˆAˆqØ× Ñ  Õ#ð	$ä˜Ÿ™×+Ñ+Ó-Ó.ò 	‰DˆAˆqØ�O‰O˜AÕð	ô ˜$Ÿ+™+×*Ñ*Ó,Ó-ˆ
Øò 	%ˆCÜ˜$Ÿ+™+ cÑ*¬NÕ;Ø—K‘K Ñ$ð	%ô %)¨×)>Ñ)>×)CÑ)CÓ)EÓ$Fò 	7Ñ ˆW�iØ×"Ñ" 7¨IÕ6ð	7à�>Š>Ø�N‰N× Ñ Ô"Ø!ˆDŒNà�
‰
Œð × Ò Ü× Ñ  ×!6Ñ!6Ô7Ø$(ˆDÕ!ð !r   c                 ó   — | S r   r   rÒ  s    r   Ú	__enter__zBPF.__enter__  s   € Øˆr   c                 ó$   — | j                  «        y r   )rR  )r/   Úexc_typeÚexc_valÚexc_tbs       r   Ú__exit__zBPF.__exit__  s   € Ø�‰�r   )NrD   )F)NNN)r   )r   r   r   r   )r   r   r   r   r   )r   r   r   )r   r   )r   )rD   rD   r   r   r   rD   rD   rD   )rD   r   rD   rD   rD   )rD   rD   )r   r   r   Nr   rD   r   )r   r   r   Nr   rD   )r   r   NrD   r   )r   r   NrD   )FFT)FF)rD   )´rH   rI   rJ   r‘   rœ   r�   rž   rŸ   rQ   r    r¡   r¢   r£   r¤   r¥   r¦   r§   r¨   r©   rª   r«   r¬   r®   r¯   rè   ré   rê   rë   rì   rí   rï   rð   ÚXDP_FLAGS_UPDATE_IF_NOEXISTrñ   ÚXDP_FLAGS_SKB_MODErò   ÚXDP_FLAGS_DRV_MODEró   ÚXDP_FLAGS_HW_MODErô   ÚXDP_FLAGS_REPLACErò  ÚcompilerÔ  r  r   Úbcc_buildsymcache_newr  r  r  r	  r+   r¯  r  ÚCDLLÚ_librtÚclock_gettimer  Úc_intr-   ÚargtypesÚclassmethodr  r  r
   Úobjectr"  Ústaticmethodr0  rA  r1   ry  ru  rŽ  r‘  r™  Úc_boolÚc_charÚc_wcharÚc_ubyteÚc_shortÚc_ushortÚc_uintr  Úc_ulongÚ
c_longlongrE   Úc_floatÚc_doubleÚc_longdoubleÚc_int64Úc_uint64r«  r¬  rÈ  rÌ  rÐ  rÓ  rÕ  r×  rÞ  rá  rè  r  r  r  r  r  r  r  r  r!  r#  r.  r8  r=  r;  rD  rG  rL  rN  rW  r]  rk  rm  rq  rw  rz  r|  rƒ  r…  r‰  rŒ  r�  r’  r•  r˜  rœ  r¤  r¦  r«  rµ  r·  r»  r¾  rÂ  rÇ  rË  rÅ  rÖ  rÚ  rß  râ  rå  rç  r`  rñ  rü  rô  r  r  r?   r  r  r  r  r  r#  r&  r)  r/  r3  r6  r9  r=  r„  ry  rR  rF  rK  r   r   r   rö   rö     s,  „ ð  ×-Ñ-€MØ×Ñ€FØ×%Ñ%€IØ×%Ñ%€IØ×'Ñ'€JØ
�/‰/€CØ×'Ñ'€JØ×'Ñ'€JØ×)Ñ)€KØ×Ñ€FØ×!Ñ!€GØ×#Ñ#€HØ×#Ñ#€HØ×Ñ€FØ×-Ñ-€MØ×Ñ€FØ ×/Ñ/€NØ"×3Ñ3ÐØ×!Ñ!€GØ
�/‰/€Cà×'Ñ'€KØ×!Ñ!€HØ×!Ñ!€HØ×Ñ€FØ×)Ñ)€Là"*×"<Ñ"<ÐØ!×*Ñ*ÐØ!×*Ñ*ÐØ ×(Ñ(ÐØ ×(Ñ(Ðð �"—*‘*Ð-Ó.€KØ€KØ*�×*Ñ*Ó,€Jð  ˜Ø˜V�nØ  )Ð,Ø ˜	Ø'¨Ð6ñ€NòÐð €OôC�2—<‘<ô Cð ˆR�W‰W�\¨TÔ2€FØ×)Ñ)€NØ!Ÿx™x¨¨¯©°HÓ)=Ð>€NÔàñ	*ó ð	*ð ñó ðð  €Eô�6ô ð ñ
ó ð
ð ñó ðð8 !$¨c¸ÀAØ R°dÀ4Ø#(óNð` $*ó óò@
)ò3óPð
Ø�"—)‘)ðà�—‘ðð 	�B—J‘Jðð 	˜"Ÿ*™*ð	ð
 	�"—*‘*ðð 	˜2Ÿ;™;ðð 	�—‘ðð 	˜Ÿ™ðð 	�—‘ðð 	˜"Ÿ*™*ðð 	�b—m‘mðð 	˜rŸ~™~ðð 	�"—*‘*ðð 	�2—;‘;ðð 	˜Ÿ™ðð  	�R—Z‘Z !‘^ð!ð" 	˜bŸk™k¨A™oð#€Ið& ñ)ó ð)óVUò& ò
 ò òò&ð òOó ðOð ñOó ðOð ñó ðð ñIó ðIòVOð
 ñ(ó ð(òòò
ò
ò)ò0òó óD òD=òDó.ó.ð ò-ó ð-ð& ò
-ó ð
-ð ò%ó ð%ð$ ñó ðð ñó ðð ñ&ó ð&ó$óLó0(ð ñó ðð
 ñ	ó ð	ð ñó ðó*ó)óóó"óð ñó ðð ñ	ó ð	ð ñDó ðDó
$ò*ð CFØEGó:òó>ó8ð ñIó ðIð ñ
Ió ð
Ið ñó ðò\ð AEØ)*ó7ðr DHØóò@	%ó*ó*ò3ó8ó!DóFó ð& ñ
$ó ð
$ð ò.ó ð.ð` òBó ðBð ñ;ó ð;ò$ò$ò(ó	=ò
7ó'ó>ó=ò
7ò%ð ñ?ó ð?ò*òò!)òFór   rö   )DÚ
__future__r   rP  Úctypesr+   rë  r¿  r  rò  r  r'  r€  Úlibbccr   r   r   r   r	   Útabler
   r   r   r   r   Úperfr   Úutilsr   r   r   r   r   Úversionr   Údisassemblerr   r   rm  r   r   rª  Ú	NameErrorr®  r  r   r    rí  r%  r)  ra  ÚexistsÚDEBUG_LLVM_IRr  ÚDEBUG_PREPROCESSORÚDEBUG_SOURCEr~  Ú	DEBUG_BTFrY  r(   rL   rV   re   rs   r‘   r±   rè   rï   rö   r   r   r   ú<module>rw     s3  ðõ &Û Û Û Û Û 	Û 	Û Û 
Û ç ]Õ ]ß YÕ YÝ ß VÕ VÝ  ß 6ß %ðÙð Ð ØÐ òð €Ø
�'‰'�,‰,�w 	Ó
*€Ø	‡w�w‡~�~�gÔØ#€Gð
 €à€	àÐ à€àÐ à€	ô)�&ô )÷Vñ ÷ñ ÷ñ ÷ñ ÷8ñ ÷0(ñ (÷Tñ ÷ñ ôPˆ&õ Pøð} ò Ø‚Jðús   Á2D) Ä)D3Ä2D3