摘要: 编写驱动模块进行sys_call_table hook 替换 sys_open和sys_openat系统调用为自定义函数,需要注意sys_call_table是只读的,修改前需要前修改其内存属性为可写。 直接修改内核源码,并编写驱动模块实现filter function进行过滤。 sys_call_ 阅读全文
posted @ 2023-09-23 23:42 怎么可以吃突突 阅读(228) 评论(4) 推荐(0) 编辑