【发布时间】:2016-02-02 13:26:25
【问题描述】:
所以我偶然发现了一个使用 seccomp 过滤掉一些系统调用的 C 程序。除了暴力破解之外,是否还有其他方法可以找出实际允许的系统调用。
提前致谢
【问题讨论】:
标签: c system-calls seccomp
所以我偶然发现了一个使用 seccomp 过滤掉一些系统调用的 C 程序。除了暴力破解之外,是否还有其他方法可以找出实际允许的系统调用。
提前致谢
【问题讨论】:
标签: c system-calls seccomp
如果可以编译C程序,可以调用seccomp_export_pfc函数。
【讨论】:
您可以参考Kafel,编写策略并使用其dump_policy_bpf工具反汇编生成的eBPF代码。
【讨论】: