
在Linux内核中钩住execve系统调用
5星
- 浏览量: 0
- 大小:None
- 文件类型:GZ
简介:
本文介绍了如何在Linux内核中拦截和修改execve系统调用的过程,深入探讨了实现方法和技术细节。适合对操作系统底层开发感兴趣的读者阅读。
内核版本:4.19.0-amd64-desktop
功能:通过hook系统调用execve函数,在执行dpkg命令时返回错误,从而阻止软件的安装与删除。
操作步骤如下:
1. 下载源码后解压并直接使用make编译。
2. 使用sudo insmod hook.ko进行模块加载。
3. 通过sudo dmesg --follow查看内核调试信息。
4. 当调用dpkg命令时,会发现该命令无法正常执行。
此方法还可以应用于其他场景。
全部评论 (0)
还没有任何评论哟~


