说明: 第一部分 基础知识 1.1 什么是LKMs 1.2 什么是系统调用 1.3 什么是内核符号表(Kernel-Symbol-Table) 1.4 如何实现从用户空间到内核空间的转换 1.5 使用用户空间函数的方法 1.6 常用内核空间函数列表 1.7 什么是内核守护进程 1.8 创建你自己的设备 第二部分 渐入佳境 2.1 如何截获系统调用 2.2 一些有趣的系统调用 2.2.1 发现有趣的系统调用(strace方法) 2.3 迷惑内核的系统表 2.4 和文件系统有关的攻击 2.4.1 如何隐藏
<hyyuanqiang> 上传 | 大小:126kb