本文对Linux内核模块rootkit进行分析,对基于idt hook的WNPS的实现进行分析。
完整内容请点击如下链接:
classic system call and sys_call_table. 7
fast system call - sysenter(Intel)/syscall(AMD) andsysexit. 8
hook the IDT/sysenter handler. 9
本文对Linux内核模块rootkit进行分析,对基于idt hook的WNPS的实现进行分析。
classic system call and sys_call_table. 7
fast system call - sysenter(Intel)/syscall(AMD) andsysexit. 8
hook the IDT/sysenter handler. 9