/usr/share/doc/bpftrace/examples
NameSizeModeActions
bashreadline_example.txt7220644editdlrm
biolatency_example.txt17900644editdlrm
biosnoop_example.txt20560644editdlrm
biostacks_example.txt19140644editdlrm
bitesize_example.txt30030644editdlrm
capable_example.txt26590644editdlrm
cpuwalk_example.txt49190644editdlrm
dcsnoop_example.txt46120644editdlrm
execsnoop_example.txt15350644editdlrm
gethostlatency_example.txt9230644editdlrm
killsnoop_example.txt8460644editdlrm
loads_example.txt8640644editdlrm
mdflush_example.txt18660644editdlrm
naptime_example.txt8440644editdlrm
oomkill_example.txt16680644editdlrm
opensnoop_example.txt25280644editdlrm
pidpersec_example.txt15040644editdlrm
runqlat_example.txt86320644editdlrm
runqlen_example.txt9800644editdlrm
setuids_example.txt24410644editdlrm
ssllatency_example.txt45100644editdlrm
sslsnoop_example.txt19160644editdlrm
statsnoop_example.txt27380644editdlrm
swapin_example.txt5490644editdlrm
syncsnoop_example.txt5410644editdlrm
syscount_example.txt11440644editdlrm
tcpaccept_example.txt13500644editdlrm
tcpconnect_example.txt10850644editdlrm
tcpdrop_example.txt12560644editdlrm
tcplife_example.txt15970644editdlrm
tcpretrans_example.txt11530644editdlrm
tcpsynbl_example.txt9400644editdlrm
threadsnoop_example.txt11820644editdlrm
undump_example.txt6800644editdlrm
vfscount_example.txt11990644editdlrm
vfsstat_example.txt9290644editdlrm
writeback_example.txt19620644editdlrm
xfsdist_example.txt34190644editdlrm
Edit: /usr/share/doc/bpftrace/examples/syscount_example.txt (1144B)
Demonstrations of syscount, the Linux bpftrace/eBPF version. syscount counts system calls, and prints summaries of the top ten syscall IDs, and the top ten process names making syscalls. For example: # ./syscount.bt Attaching 3 probes... Counting syscalls... Hit Ctrl-C to end. ^C Top 10 syscalls IDs: @syscall[6]: 36862 @syscall[21]: 42189 @syscall[13]: 44532 @syscall[12]: 58456 @syscall[9]: 82113 @syscall[8]: 95575 @syscall[5]: 147658 @syscall[3]: 163269 @syscall[2]: 270801 @syscall[4]: 326333 Top 10 processes: @process[rm]: 14360 @process[tail]: 16011 @process[objtool]: 20767 @process[fixdep]: 28489 @process[as]: 48982 @process[gcc]: 90652 @process[command-not-fou]: 172874 @process[sh]: 270515 @process[cc1]: 482888 @process[make]: 1404065 The above output was traced during a Linux kernel build, and the process name with the most syscalls was "make" with 1,404,065 syscalls while tracing. The highest syscall ID was 4, which is stat(). There is another version of this tool in bcc: https://github.com/iovisor/bcc The bcc version provides different command line options, and translates the syscall IDs to their syscall names.