LINUX.ORG.RU

перехват syscalls, ptrace


0

0

подскажите, как перехватить вызовы в ядро до того, как они обработались - при ptrace вызов уже происходит, я имею его результат.

ЗЫ Ядро желательно не патчить

> ЗЫ Ядро желательно не патчить
Модуль...
Другого 100% варианта скорее всего нет.

sycore
()

Если программа использует libc можешь написать dll которая будет реализовывать нужные методы, и подгружать её через LD_PRELOAD

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

> Если программа использует libc можешь написать dll которая будет реализовывать нужные методы, и подгружать её через LD_PRELOAD

фишка в том, что не все вызовы проходят libc - не которые прямо в ядро

generatorglukoff ★★
() автор топика

Пошаговая трассировка с проверкой кода выполняемой команды ?

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.