标签: linux system-calls ptrace execve
我正在尝试使用ptrace来捕获execve系统调用的可执行文件的名称 -
long val = ptrace(PTRACE_PEEKUSER, child, sizeof(long) * RDI);
其中RDI是保存execve
RDI
execve
我希望在val中获得一些任意数字但是,它最终只有0。
val
0