Linux內核--hook系統調用

Linux系統調用劫持: 其實就是修改內核符號表,來達到一個劫持的作用。因爲系統調用實際上是觸發了一個0x80的軟中斷,然後轉到了系統調用處理程序的入口system_call()。system_call()會檢查系統調用號來得出到底是調用哪種服務,然後會根據內核符號表跳轉到所需要調用的內核函數的入口地址,所以,如果我們這個時候修改了內核符號表,使其跳轉到我們自己的函數上,就可以完成劫持。 不過2.
相關文章
相關標籤/搜索