【发布时间】:2019-05-16 08:01:39
【问题描述】:
我正在尝试使用 Linux Kernel v4.19.8 中的可加载内核模块劫持系统调用。
我可以从 /boot/System.map-4.19.8 找到sys_call_table 的虚拟地址。但是,当我尝试访问它时,dmesg 会给我以下消息:
BUG : unable to handle kernel paging request at [address of sys_call_table]
所以,这是我的问题。
- 甚至可以在 Linux Kernel v4.19.8 中使用可加载内核模块劫持系统调用吗?
- 如果可以,我该怎么做?
提前谢谢你。
【问题讨论】:
-
据我记忆,系统调用表是写保护的。您需要在修改表时禁用该保护。网上有很多关于这方面的例子。
标签: linux linux-kernel kernel-module