高级Linux Kernel Inline Hook技术分析与实现
一、简述 目前流行和成熟的Linux kernel inlinehook技术就是修改内核函数的opcode,通过写入jmp或pushret等指令跳转到新的内核函数中,从而达到修改或过滤的功能。这些技术的共同点就是都会覆盖原有的指令,这样很容易在函数中通过查找jmp,pushret等指令来查出来,因此这种inlinehook方式不够隐蔽。本文将使用一种高级inlinehook技术来实现更隐蔽的inlinehook技术。 二、更改offset实现跳转 如...