07 2020 档案

摘要:文章目录 1. 历史背景1.1 frame pointers1.2 .debug_frame (DWARF)1.3 .eh_fra... 阅读全文
posted @ 2020-07-24 21:03 pwl999 阅读(3526) 评论(0) 推荐(0)
摘要:文章目录 1. hook一般syscall2. hook stub syscall2.1 stub_xxx 原理2.2 方法1:h... 阅读全文
posted @ 2020-07-20 18:00 pwl999 阅读(601) 评论(0) 推荐(0)
摘要:文章目录 1. Ftrace Hook 原理1.1 Ftrace Hook框架1.2 对外接口 2. Ftrace Hook 实... 阅读全文
posted @ 2020-07-18 11:21 pwl999 阅读(610) 评论(0) 推荐(0)
摘要:以前写的PPT转成图片。 阅读全文
posted @ 2020-07-11 16:49 pwl999 阅读(97) 评论(0) 推荐(0)
摘要:文章目录 1. 16位cpu1.1 段寄存器 2. 32位cpu2.1 通用寄存器2.2 系统表寄存器2.2.1 全局描述符表G... 阅读全文
posted @ 2020-07-10 19:16 pwl999 阅读(609) 评论(0) 推荐(0)
摘要:0. 背景 ftrace的功能非常强大,可以在系统的各个关键点上采集数据用以追踪系统的运行情况。既支持预设的静态插桩点(trace ... 阅读全文
posted @ 2020-07-01 17:01 pwl999 阅读(435) 评论(0) 推荐(0)
摘要:1. 基本原理 LSM是内核安全模块的一套框架,本质是插桩法。它的主要有两个特点: 1、在内核安全相关的关键路径上插入了Hook点:... 阅读全文
posted @ 2020-07-01 16:33 pwl999 阅读(1457) 评论(0) 推荐(0)