一种内核源码级的系统调用跟踪方法

    公开(公告)号:CN108228434A

    公开(公告)日:2018-06-29

    申请号:CN201710035077.6

    申请日:2017-01-17

    Abstract: 本发明提供一种内核源码级的系统调用跟踪方法,步骤包括:1)在Linux内核源码实现系统调用的汇编文件的同级目录下,添加含系统调用号捕获函数的文件;2)使用汇编指令调用系统调用号捕获函数,获取系统调用号;3)将获得的系统调用号存储记录并进行频率统计,实现系统调用跟踪。本方法通过修改Linux内核源码,在内核源码合适的位置添加系统调用检测模块,实时捕获与记录Linux系统中所有系统调用行为。

Patent Agency Ranking