Como hookei a execve() em x86-64 num LSM
Enviado por Fernando Mercês (nandu88Θgmail·com):
“Durante uma necessidade de fazer um módulo de antivírus funcionar no Linux com kernels mais recentes, achei um jeito, não muito elegante, de conseguir acessar uma estrutura não exportada pelo kernel por vias normais. Relato neste post a jornada até chegar a tal solução, que não considero ideal, mas na esperança de a técnica ser útil em outros casos, escrevi.” [referência: mentebinaria.com.br]
Comentar
comments powered by DisqusComentários arquivados