通過更改頁表權限增加系統調用

實驗平臺i386,linux kernel版本:2.6.22(之後版本原理都是一樣) 首先上一副圖: 首先知道cpu看到的都是虛擬地址,CR3寄存器,頁表中都是存的物理地址,通過MMU把虛擬地址映射到頁表中的物理地址,這幅圖說的很清楚了,接下來要獲取到sys_call_table在內核中的內存地址 export version=$(uname -r) 由於sys_call_table地址對應的物理
相關文章
相關標籤/搜索