【问题标题】:Identifying linux process/service calling kernel API识别linux进程/服务调用内核API
【发布时间】:2015-01-27 23:04:31
【问题描述】:

我有一个关于 linux 系统内核的非常抽象的问题。 我一直在尝试了解是否有可能识别使用特定系统调用的进程或服务无需重新编译内核。

更具体地说,我想知道是否可以通过编写内核模块并将其插入到调用特定系统调用(我已经挂钩)的可执行文件的指针内核。

那么,有可能吗?如果是,如何?

【问题讨论】:

    标签: c linux linux-kernel hook


    【解决方案1】:

    找到答案: 使用宏“current”(引用 task_struct) 以下代码行给出了使用该模块的当前正在运行的进程的 pid “当前->pid”

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-09-19
      • 1970-01-01
      • 2011-05-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多