v4head.rnh_treetop = 0xc1afc24c
rnode.rn_mklist = 0xc1afb4b0
rnode.rn_parent = 0xc1afc24c
rnode.rn_bit = 32
rnode.rn_bmask = ffffff80
rnode.rn_flags = 6
rnode.rn_offset = 4
rnode.rn_left = 0xc1c5cc78
rnode.rn_right = 0xc1afc264
kp->ki_pid = 4320
kp->ki_uid = 1001
kp->ki_size = 1196032
kp->ki_rssize = 111
pspace.vm_swrss = 0
pspace.vm_tsize = 1
pspace.vm_dsize = 1
pspace.vm_ssize = 32
pspace.vm_taddr = 0x8048000
pspace.vm_daddr = 0x8049000
pspace.vm_maxsaddr = 0xbbc00000
原帖由 gvim 于 2006-4-30 12:14 发表
还没怎么看懂。对kvm还不熟悉,嘿嘿
原帖由 mingyanguo 于 2006-4-30 14:48 发表
我记得可以通过kvm不用KLD的形式给kernel在运行时打补丁,这对于那些禁止加载KLD的环境很有用。
其实,我的看法是,kvm应该就是对内核地址空间的一种抽象,根据符号表查找符号地址然后读写kvm对应与直接读写内核 ...
原帖由 duanjigang 于 2006-5-5 18:15 发表
顶拉,在top里面看过kvm还不太懂,学习一下
原帖由 newcmd 于 2006-7-6 01:04 发表
linux有没有这个接口阿,找了半天都没找到。
原帖由 雨丝风片 于 2006-7-6 08:49 发表
不清楚有没有,但至少可以去读/proc。
下面这个帖子可以作为参考
http://bbs.chinaunix.net/viewthr ... &extra=page%3D3
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |