LINUX.ORG.RU

dtrace? Но вообще у OS X есть SIP, который очень сильно усложняет жизнь при работе с бинарниками в системных директориях. А что ты вообще хочешь получить?

xpahos ★★★★★
()
Ответ на: комментарий от xpahos

Ага спасибо. Хочу отлавливать системные вызовы в режиме ядра.

ECLIPSE
() автор топика

Насколько помню, готового фреймворка нет. Из того, что ребята пробовали, более-менее уверенно взлетел только способ с помощью чёрной магии найти и подправить таблицу системных вызовов. Но я особо тот в код не вникал. Если хочешь, то могу попробовать тебя связать с чуваком, который это делал.

ilammy ★★★
()
Ответ на: комментарий от ilammy

Слушай ну было бы интересно, хоть узнать чего он добился. Спасибо.

ECLIPSE
() автор топика

чем dtrace не подходит?

dtrace -n 'syscall:::entry { @num[probefunc] = count(); }'

ну и дальше например сюда.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.