如何调试被黑客入侵的Linux内核代码

时间:2011-08-04 07:13:54

标签: linux-kernel

我是这个领域的新手。 我没有很好的方法来调试它。只需构建它,重新启动并运行。 任何提示都非常感谢!

2 个答案:

答案 0 :(得分:2)

根据您的黑客攻击,使用UML(用户模式Linux)可能更好。如果您正在搞乱非硬件相关代码,那么我认为这将有很大帮助。

UML允许您将内核编译为普通用户模式程序,并将其作为系统上的任何其他应用程序运行。因为它像常规应用程序一样运行,所以您可以使用gdb或任何其他选择的调试器轻松调试它。

Here's a good start for UML

答案 1 :(得分:0)

我建议你从阅读古典4th chapter ("Debugging Techniques")书的Linux Device Drivers开始。