免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: albcamus
打印 上一主题 下一主题

使用kprobes,截获execve系统调用 [复制链接]

论坛徽章:
0
1 [报告]
发表于 2009-04-25 16:35 |显示全部楼层
原帖由 albcamus 于 2007-9-20 18:27 发表
关于截获execve等系统调用,很久以来存在一个问题:新函数不能直接调旧函数,
否则导致stack不平衡,出错。

曾经有高人用一串的汇编代码去平衡堆栈, 但对于偶们这些汇编菜鸟来说, 连阅读都很困难。


请教一下版主,关于这句话"
"新函数不能直接调旧函数,
否则导致stack不平衡,出错。"

不太理解,搜了一把也没有对应的帖子,能否详细说一下,或者推荐一些帖子来学习?
谢谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP