免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: sealdad
打印 上一主题 下一主题

redhat enterPrise linux 5的系统调用劫持 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2009-09-24 11:07 |只看该作者
原帖由 Godbach 于 2009-9-24 11:03 发表
你劫持的那个调用,内核版本是多少,2.6.18吗



[root@redhat5 ~]# uname -a
Linux redhat5 2.6.18-8.el5xen #1 SMP Fri Jan 26 14:42:21 EST 2007 i686 i686 i386 GNU/Linux

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
12 [报告]
发表于 2009-09-24 11:11 |只看该作者
在RHEL 5.2上试了一下,内核是我自己编译的2.6.18.3. 加载模块,内核OOPS了,需要定位一下问题。

论坛徽章:
0
13 [报告]
发表于 2009-09-24 11:13 |只看该作者
原帖由 Godbach 于 2009-9-24 11:11 发表
在RHEL 5.2上试了一下,内核是我自己编译的2.6.18.3. 加载模块,内核OOPS了,需要定位一下问题。


OOPS???啥意思?

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
14 [报告]
发表于 2009-09-24 11:16 |只看该作者
OOPs报错的就是红色那一行汇编代码
   59 00000000 <init_module>:
   60    0:   e8 fc ff ff ff          call   1 <init_module+0x1>
   61    5:   a3 00 00 00 00          mov    %eax,0x0
   62    a:   8b 90 9c 00 00 00       mov    0x9c(%eax),%edx
   63   10:   89 15 00 00 00 00       mov    %edx,0x0
   64   16:   c7 80 9c 00 00 00 00    movl   $0x0,0x9c(%eax)
   65   1d:   00 00 00
   66   20:   31 c0                   xor    %eax,%eax
   67   22:   c3                      ret

论坛徽章:
0
15 [报告]
发表于 2009-09-24 11:16 |只看该作者
原帖由 sealdad 于 2009-9-24 11:13 发表


OOPS???啥意思?


知道了,呵呵,不好意思,把你的kernel也OOPS啦~~~~~~

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
16 [报告]
发表于 2009-09-24 11:18 |只看该作者

回复 #15 sealdad 的帖子

搞内核开发,遇上OOPs是正常的。你把你的OOps贴出来看一下。

论坛徽章:
0
17 [报告]
发表于 2009-09-24 11:18 |只看该作者
原帖由 Godbach 于 2009-9-24 11:16 发表
OOPs报错的就是红色那一行汇编代码



哦,有什么比较好的内核开发调试工具吗?

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
18 [报告]
发表于 2009-09-24 11:21 |只看该作者
我也是看到OOps了,然后反汇编一下内核模块。内核态的调试比较麻烦。本版块有精华帖,介绍调试内核的,你可以搜一下。

最常用的就用printk打印信息吧,这个是个笨方法

论坛徽章:
0
19 [报告]
发表于 2009-09-24 11:25 |只看该作者
原帖由 Godbach 于 2009-9-24 11:21 发表
我也是看到OOps了,然后反汇编一下内核模块。内核态的调试比较麻烦。本版块有精华帖,介绍调试内核的,你可以搜一下。

最常用的就用printk打印信息吧,这个是个笨方法



好,谢谢!我先学习一下调试方法吧~~

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
20 [报告]
发表于 2009-09-24 11:26 |只看该作者
记得2.6下系统调用表是可读不可写的,劫持的时候需要将其修改为可写的,你的代码中实现这一步了吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP