Falco 0.6.0 Released New Features | Sysdig

在0.6.0之前,falco使用来自sysdig的内核模块sysdig-probe。从0.6.0开始,falco使用自己的内核模块falco-probe。内核模块实际上是由相同的源代码构建的,但是拥有一个特定于falco的内核模块允许falco和sysdig独立更新,而不会出现兼容性问题。

GitHub - falcosecurity/libs at 6.0.1+driver 这里是最新的falco库代码包括驱动

sysdig源码分析_驱动开发

sysldig在没有加入bpf之前源码   sysdig-0.19.1  从sysdig-0.20.0开始加入bpf sysdig源码