特牛生活网

【精选】linux系统调用劫持隐藏进程,Linux2.6内核中劫持系统调用隐藏进程-CSDN博客

网友收藏
文章浏览阅读209次。网上很多类似的文章,其中很多示例程序都是在比较老的内核版本上测试过,很多在新的内核下根本无法运行,我收集了一些相关的资料,并给出一个在linux内核2.6.28(ubuntu9.04)上可以运行的程序代码.相比其他一些文章,修改如下:1.增加了两个函数,清CR0的第20位,不然在替换sys_call_table的时候会报段错误.unsigned int clear_and_return_cr0(v..._ubuntu劫持系统调用