国产肉体XXXX裸体137大胆,国产成人久久精品流白浆,国产乱子伦视频在线观看,无码中文字幕免费一区二区三区 国产成人手机在线-午夜国产精品无套-swag国产精品-国产毛片久久国产

新聞中心

EEPW首頁 > 嵌入式系統(tǒng) > 設計應用 > 嵌入式系統(tǒng)中進程間通信的監(jiān)視方法

嵌入式系統(tǒng)中進程間通信的監(jiān)視方法

作者: 時間:2016-10-08 來源:網(wǎng)絡 收藏
                     else {  /* Syscall exit */
                         Syscall_entry = 0;
                     }
                 }
                 ptrace(PTRACE_SYSCALL, traced_process, NULL, NULL);
              } /* while */
 
                           return 0;
                      }  /* main */

被監(jiān)視進程的 trace 標志被激活后,它的每一次系統(tǒng)調用都會被內核檢查。我們程序也隨之被內核用信號通知。使用參數(shù) PTRACE_GETREGS 的 ptrace() 將獲得截獲的系統(tǒng)調用的參數(shù)。最重要的參數(shù)是系統(tǒng)調用號。它保存在了 u_in.orig_eax 中。通過系統(tǒng)調用號,我們可以確定發(fā)生的是那一個系統(tǒng)調用。系統(tǒng)調用號可以在 Linux 的源代碼中查找。它的定義在 linux-source-2.6.xx/arch/x86/kernel/syscall_table_32.S 中。它的部分代碼如下所示:

本文引用地址:http://m.ptau.cn/article/201610/305865.htm
            .long sys_fstatfs       /* 100 */
            .long sys_ioperm
            .long sys_socketcall
            .long sys_syslog

在這里,我們最關心的是 sendto 系統(tǒng)調用。在 Linux 的內核中, sendto 的真實入口是 socketcall 系統(tǒng)調用。它是 bind , sendto 等socket相關系統(tǒng)調用的入口。在這個系統(tǒng)調用中,通過一個 call number來區(qū)分出 bind , sendto 等不同的子系統(tǒng)調用。在我們的程序中,這個 call number 保存在 u_in.ebx 中。 從上面的 syscall_table_32.S 示例代碼就可以看出, socketcall 的系統(tǒng)調用號是102(從100向下數(shù)兩行)。而 call number 則在 net.h 有定義,我們關心的 sendto 的 call number 被定義為 SYS_SENDTO ,其絕對值為11。有了這兩個重要的數(shù)據(jù),我們的程序據(jù)此判斷當前發(fā)生的系統(tǒng)調用是否為 sendto 。這一點表現(xiàn)為代碼:

                 if (u_in.orig_eax == 102  u_in.ebx == SYS_SENDTO)                            
    				
                
                    
    			
    							

    關鍵詞:

    評論


    相關推薦

    技術專區(qū)