Linux Rootkit 系列二:基於修改 sys_call_table 的系統調用掛鉤

與第一篇文章做者所想象的不一樣,本文不打算給你們介紹三種不一樣的系統調用掛鉤技術,相反,本文僅詳細講解最簡單的系統調用掛鉤方案,而且基於這個方案實現最基本的文件監視工具。這樣,既可讓讀者輕鬆上手進行實際應用, 又能夠加深、鞏固讀者對LKM 的理解,同時還免去了一次學習多種掛鉤方案的理論知識壓力。html 因此,本文力求以實驗爲核心,每個步驟均可能有對應的實驗代碼。代碼倉庫: https://git
相關文章
相關標籤/搜索