- Linux可加载内核模块:入侵响应分析
- 如果在入侵事件调查中,传统的工具完全失效了,你该怎么办?当我在对付入侵者已经加载的内核模块时,就陷入了这种困境。由于从用户空间升级到了内核空间,LKM方式的入侵改变了以往使用的入侵响应的技术。一旦内核空间遭破坏,影响将覆盖到整个用户空间,这样入侵者无须...
- 作者:发表于:2007-04-01 09:48:31 点击:40 评论:4 查阅全文...
- Linux操作系统内核指导——虚拟存储
- 虚拟地址由操作系统维护,由MMU可以进行转换。扩大了内存空间分页管理,把内存分为页和页桢,大小一样,一个在磁盘,一个在内存。页表就像一个函数,输入是页号,输出是页桢号。 页表可以是多级页表,可以用TLB(Translation Lookaside Buffer)缓存。速度和成本介于内...
- 作者:发表于:2007-04-01 09:47:28 点击:38 评论:4 查阅全文...
- Linux操作系统动态函式库探究(一)
- 前言 用 MS Windows 一段时间的读者,应该都听过动态函式库这个名词。在 Windows 9X/ME 或是 Windows NT/2000 中,常见到的动态函式库为副档名 “DLL” (Dynamic Loading Library)的档案。 而在 Linux 中,当然也有动态函式库的机制存在。如此一来,所撰写的程序便无需...
- 作者:发表于:2007-04-01 09:45:31 点击:71 评论:4 查阅全文...
- Linux操作系统动态函式库探究(二)
- 如何得知动态函式库的位置? 提到 Linux 的动态函式库,读者首先会面对到的问题应该是,当我们执行程序时,系统会到哪些目录去搜寻执行档所用到的函式库呢? 其实如果我们去检视 ”/etc/ld.so.conf” 档案中的内容如下: /usr/X11R6/lib /usr/i486-linux-libc5/lib 这里面...
- 作者:发表于:2007-04-01 09:42:31 点击:88 评论:4 查阅全文...
- Linux中用GDB与QEMU来调试内核分析
- 使用QEMU+GDB能够实现源代码级的内核调试,但是,存在一个问题──当内核允许中断时,单步命令(n与s)会进入时钟中断。通过浏览QEMU的源代码,大体把原因找了出来。单步命令(n与s)在gdb远程调试通讯协议中是s(参看info gdb),qemu的gdb stub在受到s命令后将虚拟CP...
- 作者:发表于:2007-04-01 09:41:21 点击:39 评论:4 查阅全文...
- Linux操作系统的内核模块全面解析
- 一、模块简介 Windows NT是一种微内核的结构,其内核的功能块被划分成独立的模块,在这些功能块之间有严格的通信机制;而Linux则不同,它是一种monolithic(单一大块)结构,也就是说,整个内核是一个单独的、非常大的程序。在这种结构中,部件的添加和删除都相当麻烦...
- 作者:发表于:2007-04-01 09:40:18 点击:70 评论:4 查阅全文...
- Linux操作系统的内核重入的分析
- 对于Linux内核重入我做了一下一些分析。 首先要界定一个范围(代码段,函数)然后才可以讨论重入。 比如以函数A,B分别为一个范围。在运行A的时候发生中断,调用B,B运行完了又返回A,这个时候称B进入A。 如果A=B,那么称A重入A,或者可以说有两个A的实例在运行。 重入导致的...
- 作者:发表于:2007-04-01 09:39:42 点击:39 评论:4 查阅全文...
- Linux操作系统的NTFS和内核分析
- 传统编译内核模块的方法繁琐而费时,本文将告诉我们一种快速编译所需要内核模块的新方法。 当你安装完Linux系统,并且已经启动,恭喜你!如果你的硬盘上还安装了 WinNT/2000系统,你试图去访问另一个NTFS分区时却遇到了麻烦。因为你所用的Linux系统没有已编译的支持NTF...
- 作者:发表于:2007-04-01 09:39:19 点击:30 评论:4 查阅全文...
随机推荐
热门关注
- 深入理解LINUX内核中文版下
- Linux内核下载
- 全面的framebuffer详解
- linux ioctl()函数
- Linux 2.6 字符设备驱动程序
- linux内核IOCTL网络控制框架
- 升级linux内核到2.6.24
- Linux编译内核详解
- Linux 2.6.16 udev问题
- Linux重新编译内核指南
- linux2.6内核下的一个按键中
- Linux内核编程实战经验谈
- 如何编译Linux的内核
- kmalloc, vmalloc分配的内存
- Linux 2.6内核的编译步骤及
- 学习内核---Linux网卡驱动分
- 内核源码中makefile文件的分
- linux kernel API文档
- 2.4内核编译详解
- Linux操作系统内核中工作队
