Linux 2.6 劫持系統調用 隱藏進程

一、原理 Intel x86系列微機支持256種中斷,爲了使處理器比較容易地識別每種中斷源,把它們從0~256編號,即賦予一箇中斷類型碼n,Intel把它稱作中斷向量。 而Linux中的系統調用使用的是128號,即0x80號中斷,所有的系統調用都是通過唯一的入口system_call()來進入內核,當用戶動態進程執行一條int 0x80彙編指令時,CPU就切換到內核態,並開始執行system_ca
相關文章
相關標籤/搜索