在Linux上Hook系統函數execve獲取執行參數-Rootkit

在Linux上Hook系統函數execve獲取執行參數 根據linux系統在32位平臺仍是64位平臺分別進行了hook代碼的編寫和測試,該功能是常見的rootkit技術linux 針對32位平臺的Hook代碼以下,已經在ubuntu12.04上測試過: /* * This kernel module locates the sys_call_table by scanning * the syst
相關文章
相關標籤/搜索