在内核中寻找内核符号表

在用户空间中可以用如下方法得到:

1. 从 System.map 文件直接得到地址。
   例如,要得到 do_fork 的地址,可以在命令行执行 $grep do_fork /usr/src/linux/System.map 。
2. 使用 nm 命令。
   $nm vmlinuz |grep do_fork
3. 从 /proc/kallsyms 文件获得地址。
   $cat /proc/kallsyms |grep do_fork

 

链接:

http://hi.baidu.com/wzt85/blog/item/eb8546f2a64e7616b17ec548.html

posted @ 2011-12-03 19:56  yarpee  阅读(233)  评论(0编辑  收藏  举报