Жесткий eBPF
Вот только писал про eBPF и еще одна статья. Но теперь автор статьи делится опытом работы с eBPF на "хардкорном" уровне - без использования libbpf, напрямую с байткодом.
В материале подробно рассматривается создание eBPF-программ через системный вызов bpf, работа с сокет-фильтрами и eBPF-мапами для обмена данными между ядром и пользовательским пространством.
Особое внимание уделяется ограничениям для непривилегированных пользователей и работе с BTF (BPF Type Format) - форматом отладочной информации, который требуется для использования некоторых функций eBPF, таких как подпрограммы и KFuncs.
И вишенка торте - все это на Zig