Hook的種類

本篇文章緊接上一篇文章。 前言: 說到了hook就不得不說一下ptrace函數,ptrace提供了一個使父進程得以監視和控制其餘進程的方式,它可以改變子進程中的寄存器和內核映像,於是能夠實現斷點調試和系統調用的跟蹤。使用ptrace,你能夠在用戶層攔截和修改系統調用(這個和Hook所要達到的目的相似),父進程還可使子進程繼續執行,並選擇是否忽略引發終止的信號。 ptrace定義以下所示: int
相關文章
相關標籤/搜索