大方烤鸡

文章
3
资源
0
加入时间
2年10月21天

kernel 调试技术之kprobe

kprobe是linux内核提供了一个钩子回调机制,能够让我们轻松的加入回调函数在指定的函数之前调用。方便我们在不更改调试模块代码的情况下,加入回调函数以供调试使用。实验环境Ubuntu16.04准备工作查找想要hook的kernel内核函数。sudo vim /boot/System.map-$(uname -r)代码实例这里我们决定对内核函数_do_...