从execve读取的文件钩住了LKM,用于Linux中的有效性检查

时间:2015-12-11 05:30:45

标签: linux linux-kernel

我有一个挂钩sys_execve()的LKM。

我想使用一些完整性值检查执行文件是否因安全原因而被更改。

您是否可以告诉我如何读取文件以计算内核级代码的钩子LKM模块中的校验和?

谢谢。

// DAUM

0 个答案:

没有答案