-
rhel as 5.4修改内核参数,并编译内核的问题我现在有这样的一须求,要改改内核的一个参数,但只是修改一个地方,其它的内核都保持不变。怎么弄?escape_shily 时间:10-28 + 阅读全文
-
查找X86_64下内核代码段物理地址的方法查找X86_64下内核代码段物理地址的方法一. 目标:我想找出X86_64LINUX2.6.18的内核代码段的物理地址.找出这个地址有什么用呢?一般人是用不到的.不过如果你知道什么是DMAATTACK.同时又想用这个方法来攻击X86_64LINUX的话,你也许就会用到内核的物理地址了.二.accessory 时间:12-31 + 阅读全文
-
lock_kernel大内核锁的疑惑2.6.10以后的内核,有kernel_sem的信号量实现了大内核锁,这种改变的初衷就是为了允许在大内核锁保护的临界区实现内核抢占。(摘自ulkp226)疑惑:按照ulk的说法,如果在持有大内核锁期间,主动调用schedule,会释放大内核锁,这样其他进程可以获取这个大内核锁,但当被抢占掉时,被抢占进程不会释放大内核锁,这样也就是说如果进程b抢占了进程a,进程a持有大内核锁,如果进程b也要获专制专制不服 时间:11-09 + 阅读全文
-
请问netfilter中在nat session满的情况下会调用early_drop()函数的问题kernel中在natsession全部用完的情况下会调用early_drop()删除已有的natsession,从kernel的注释来看,会将建立时间最老的natsession给删除,请问是应该将建立时间最老的natsession删除呢还是timeout时间最长的session删除更合理呢?yinguochun1234 时间:11-09 + 阅读全文
-
怎样使用linux内核中的md5加密算法情况是这样的: 我这有一个变长的字符串,需要生成4个4字节的数据,针对不同的输入必须有唯一的输出,别人能不能根据输出倒推出输入我并不关心,我只关心变长字符串有唯一的128bit的输出。 查了下,md5加密的话可以实现无论多长的字符串进来都输出一个16字节的字符串。只是在网上查了查,基本都是用户态的程序,我想知道一下在内核态应该怎样使用内527639827 时间:11-09 + 阅读全文
-
关于实现劫持内核调用文件操作函数遇到的问题在实现劫持内核调用中的文件基本操作函数,从而实现对指定文件或文件夹提供保护,避免被写和创建。 遇到的问题: 1。在对sys_open()进行重写时,发现传进来的文件名称并不一定是绝对路径,大部分命curious_cat 时间:11-09 + 阅读全文