Skip to content

test: add trace-exec testing and fix trace-exec mock stability#104

Open
yuKing123-king wants to merge 1 commit into
DKapture:mainfrom
yuKing123-king:test/trace-exec
Open

test: add trace-exec testing and fix trace-exec mock stability#104
yuKing123-king wants to merge 1 commit into
DKapture:mainfrom
yuKing123-king:test/trace-exec

Conversation

@yuKing123-king

@yuKing123-king yuKing123-king commented Jul 20, 2026

Copy link
Copy Markdown
Contributor

本次修改集中在 test 目录,修改内容如下

  1. 添加了 trace-exec 的 BUILTIN 单测。测试内容围绕工具实际功能补充了较完整的回归验证,覆盖了以下几类行为:

    • 帮助信息输出:验证 -h/--help 能正常打印 usage,确保工具基础可用性没有回退。
    • 非法参数处理:验证传入非法选项时会返回错误,并输出 usage,保证参数校验路径正确。
    • 默认规则解析:验证未传参时默认规则值保持正确,包括 depth=50、uid=-1、target=""。
    • 自定义规则解析:验证 --uid、--depth、--target 传参后,规则字段会被正确写入工具内部配置。
    • uid 过滤语义:验证只配置 uid 时,同 uid 的不同目标进程事件会输出,不同 uid 的事件会被过滤。
    • target 过滤语义:验证只配置 target 时,不同 uid 但相同目标路径的事件会输出,目标路径不匹配的事件会被过滤。
    • 组合规则过滤语义:验证同时配置 uid + target 时,只有同时满足条件的 exec 事件会输出,其余事件会被过滤。
    • depth 规则生效边界:验证只修改 depth 时,不会意外影响默认过滤范围,仍保持默认放行语义。
    • 默认放行行为:验证在未配置过滤条件时,多条不同 uid、不同 target 的事件都能正常输出。
    • 日志输出行为:验证匹配规则的 exec 日志会真正写入输出文件,不匹配事件不会误输出,确保日志路径和过滤结果一致。
  2. 在test/Makefile 中补齐测试目标的链接依赖;

  3. 在test/mock.cpp 中修正 skeleton 对象在全局容器中的分配、指针回填和销毁逻辑,避免因扩容和错索引导致的崩溃;

@yuKing123-king
yuKing123-king force-pushed the test/trace-exec branch 2 times, most recently from 4e88e57 to 10cd9bf Compare July 21, 2026 02:39
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant