拦截然后劫持“ x”系统调用

时间:2019-05-29 22:10:59

标签: kernel hook system-calls kernel-module rootkit

在过去的两天里,我一直在尝试进行最简单,持续失败的项目。我想编写一个简单的SMALL内核模块来拦截和劫持系统调用。我一直在对“打开”通话(NR_open)进行测试

我尝试了所有可以在网上找到的示例,但没有一个在起作用。我在运行kali linux 4.19.0-kali4-amd64的VM和运行4.15.0-20通用的主主机(Linux Mint)上都进行了尝试,如果有人可以发送“工作正常”内核模块的代码示例进行以上解释,将不胜感激。 (包括include,makefile和代码)

请不要将我引向另一个堆栈溢出问题。我已经阅读了所有有关内核系统调用劫持问题的内容,但都失败了。

0 个答案:

没有答案