免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2616 | 回复: 2
打印 上一主题 下一主题

截获do_ipt_set_ctl函数 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-24 19:07 |只看该作者 |倒序浏览
我现在想用内核模块的方式,截获kernel里面的函数do_ipt_set_ctl。
该函数在net/ipv4/netfilter/ip_tables.c文件中定义。不知道是否能够做到?

      kernel 版本:2.6.16 平台: mips64


thks

论坛徽章:
0
2 [报告]
发表于 2007-05-26 16:07 |只看该作者

当然可以 拉

你定义 一个全局的函数指针的变量.初始 化为NULL。
然后在你要截获的函数里面判断,如果函数指针不为NULL就调用该函数指针。
然后做你的模块,里面给该函数指针赋值到你自己的函数,这样就可以了。

论坛徽章:
1
处女座
日期:2013-08-19 12:39:10
3 [报告]
发表于 2007-05-27 21:23 |只看该作者
应该是可以的,你得一层一层的找那指向那个函数的指针,然后hook它
或者你可以直接在system.map中找到do_ipt_set_ctl这个函数的地址,然后把内核中的这个地址指向自己的内核模块的地址!
我原来破解一个加过密的系统,就是用这样的办法
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP