У меня есть функция f(), которая возвращает 0 или 1 - 0 для false, 1 для true. То, что я хотел бы сделать, это установить правило с seccomp-bpf, чтобы системный вызов «fopen» разрешен только в том случае, если f (- первый параметр fopen--) == 1.seccomp-bpf - как я могу использовать bpf для фильтрации аргументов системного вызова?
Как бы это сделать ?