使用内核模块(LKM),linux内核ftrace函数允许您设置FTRACE_OPS_FL_SAVE_REGS和FTRACE_OPS_FL_IPMODIFY标志,本质上允许您完全重定向任何您可以找到的符号地址的内核函数my_ftrace_handler(unsigned long ip, unsigned long parent_ip, regs->ip = ne
各位,我正在学习如何使用Linux Red Hat的内核,我试着修改内核中的一些函数: * sys_execve() executes a new program.asmlinkageint sys_execve(struct pt_regsregs) int error;
error = PTR_ERR(file