07 2020 档案
摘要:文章目录 1. 历史背景1.1 frame pointers1.2 .debug_frame (DWARF)1.3 .eh_fra...
阅读全文
摘要:文章目录 1. hook一般syscall2. hook stub syscall2.1 stub_xxx 原理2.2 方法1:h...
阅读全文
摘要:文章目录 1. Ftrace Hook 原理1.1 Ftrace Hook框架1.2 对外接口 2. Ftrace Hook 实...
阅读全文
摘要:文章目录 1. 16位cpu1.1 段寄存器 2. 32位cpu2.1 通用寄存器2.2 系统表寄存器2.2.1 全局描述符表G...
阅读全文
摘要:0. 背景 ftrace的功能非常强大,可以在系统的各个关键点上采集数据用以追踪系统的运行情况。既支持预设的静态插桩点(trace ...
阅读全文
摘要:1. 基本原理 LSM是内核安全模块的一套框架,本质是插桩法。它的主要有两个特点: 1、在内核安全相关的关键路径上插入了Hook点:...
阅读全文

浙公网安备 33010602011771号