【发布时间】:2014-03-01 10:17:47
【问题描述】:
首先我需要知道System.map 或/proc/kallsyms 中的地址是虚拟的还是物理的?
然后我想读取内核符号的地址,例如我想读取init_task 符号的pid 字段。我可以从System.map 找到init_task 地址以及pid 的偏移量。但我不知道如何从内核中的地址读取。
我非常感谢任何详细说明的参考或链接,因为我不熟悉内核编程。
另一个问题:当他们说DKOM(动态内核对象操作)是什么意思?我搜了一下,只是找到了一些关于windows系统的东西!
当他们说您可以在LKM 中访问exported symbols 时?它们是什么操作?是从内核符号中读取或写入的特定函数吗?
【问题讨论】:
标签: module linux-kernel symbols reloadable