我如何与 seccomp 挂钩?

发布于 2025-01-10 09:23:08 字数 131 浏览 0 评论 0原文

我正在寻找一种使用 seccomp 或 seccomp-bpf 执行 Hooking 的方法。

我想设置一个规则,以便在执行系统调用(例如读取)时我可以更改进程或从系统调用返回的答案。 我必须使用 seccomp。

总氮

I'm looking for a way to perform Hooking with seccomp or seccomp-bpf.

I want to set a rule so that when a syscall is performed (eg read) I can change the process or the answer that comes back from Syscall.
And I must use seccomp.

Tnx

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

追风人 2025-01-17 09:23:08

我认为你想要的是修改 struct seccomp_data ,但是,这是一个只读结构。

要绕过此限制,您可以将 BPF 与 ptrace 结合使用,使用 BPF 过滤系统调用并使用 ptrace 修改它们。

I think what you want is to modify the struct seccomp_data, however, this is a read-only struct.

To bypass this restriction you can use BPF jointly with ptrace, filter syscalls with BPF and modify them using ptrace.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文