码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 自定义内核模块读取进程的线性地址


    打印指定进程的线性地址段

    • 利用procfs查看进程的线性地址
    • 自定义内核模块读取进程的线性地址
      • 编译并加载内核模块

    利用procfs查看进程的线性地址

    cat /proc/1854/maps

    自定义内核模块读取进程的线性地址

    #include 
    #include 
    #include 
    #include 
    #include 
    
    static int hello_init(void) {
            struct task_struct *p;
            struct vm_area_struct *vma;
            printk(KERN_ALERT "init fishing\n");
            for_each_process(p) {
                    if (strcmp(p->comm,"a.out") == 0) {
                            printk(KERN_ALERT "%s-->%p\n",p->comm, p->mm);
                            for(vma = p->mm->mmap;vma!=NULL;vma = vma->vm_next) {
                                    printk(KERN_ALERT "%lx - %lx\n",vma->vm_start, vma->vm_end);
                            }
                    }
            }
            return 0;
    }
    
    static void hello_exit(void) {
            printk(KERN_ALERT "exit fishing\n");
    }
    subsys_initcall(hello_init);
    module_exit(hello_exit);
    
    MODULE_LICENSE("GPL");
    MODULE_AUTHOR("shakespeare");
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    ifneq ($(KERNELRELEASE),)
    $(info "2nd")
    
    obj-m := fishing.o
    
    else
    #kdir := /lib/modules/$(shell uname -r)/build
    kdir := /usr/src/linux-headers-$(shell uname -r)
    pwd := $(shell pwd)
    
    all:
            $(info "1st")
            make -C $(kdir) M=$(pwd) modules
    
    clean:
            rm *.ko *.o *.order *.mod.c *.symvers *.mod
    endif
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17

    编译并加载内核模块

    使用dmesg打印日志
    在这里插入图片描述
    通过对比可知,打印的线性地址与系统提供的procfs中的maps一致。

  • 相关阅读:
    诠释韧性增长,知乎Q3财报里的社区优势和商业化价值
    云原生学习的最佳路径
    程序员,你真热爱编程吗?
    Java-学生选课系统
    网络安全原理与实践学习笔记——设计DMZ
    Virtuoso: 最全安装(IC618,IC617等), 问题解决
    element ui框架(登陆状态保存)
    C++ 语言学习 day15 复习 (7)
    正则化之L1和L2已经dropout的一些理解和pytorch代码实现与效果证明
    VoLTE端到端业务详解 | 传统移动通信网络
  • 原文地址:https://blog.csdn.net/u010049696/article/details/133926609
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号