【发布时间】:2011-04-15 21:48:24
【问题描述】:
有什么办法可以得到linux内核的转储。我想查看内核函数和系统调用的地址。
我正在尝试破解系统调用表。我需要通过我的 lkm 重定向每次读写。
从 linux 2.6 开始,它们不会导出系统调用表。所以,我正在努力寻找地址。
【问题讨论】:
-
阅读源代码是一种选择吗?
-
它是 Linux。当然,阅读源代码是一种选择。它会有多大帮助是另一个问题...... :)
-
我不这么认为。我不认为系统调用表位置在编译之前是硬编码的。它位于编译器给出的地址。