Hook的种类

本篇文章紧接上一篇文章。 前言: 说到了hook就不得不说一下ptrace函数,ptrace提供了一个使父进程得以监视和控制其余进程的方式,它可以改变子进程中的寄存器和内核映像,于是能够实现断点调试和系统调用的跟踪。使用ptrace,你能够在用户层拦截和修改系统调用(这个和Hook所要达到的目的相似),父进程还可使子进程继续执行,并选择是否忽略引发终止的信号。 ptrace定义以下所示: int
相关文章
相关标签/搜索