如果你说的进程是指我编写的函数,这个我是有控制的啊。
而且也没明白与系统调用有什么关系。
我主要是监控文件系统。
我希望的行为是:
ioctl() {
actual_operations;
existed_fs_hook2;
}
existed_fs_hook2() {
get_conf
dlopen
dlsym
exec_myfunc
...
}
我希望kernel里已经写好了这么个existed_fs_hook2,里面会读指定的配置文件,然后去装载配置文件指定的库。
不知道有没有这样的已经在kernel里的机制。
【 在 xiaoju (可爱的龙猫) 的大作中提到: 】
: 你不截获系统调用,那么进程直接自己放几个自陷指令怎么防?
--
FROM 125.34.17.*