作者回复: 用gdb 远程调试内核看也可以。 还可以通过 /proc/kallsyms 找到函数的地址,然后写个kernel module把从这个地址开始后面的几个字节dump出来,比较一下probe函数注册前后的值。
作者回复: 是的, kretprobe的实现机制和kprobe 类似, 可以拿到函数的return value.