후킹에 관하여
글쓴이: noblesse.lucy / 작성시간: 월, 2005/11/21 - 3:34오후
학교에서 리눅스로 프로젝트를 개인적으로 하게되었습니다.
생각하다 생각하다 선배에게 조언을 구했는데요 ......
"후킹 해봐" 이렇게 말씀하시더라구요. 그땐 암것두
생각 않하고 잼있겠다라고만 생각하고 보고서 제출했거든요 ;;;;
흑흑흑 ~
저희 학교서 커널을 조금 분석하기는 했는데
네트웍 부분쪽을 많이 했꺼든요 게시판에 등록되어있는거 보니까
신기하더라구요 ICMP 이런것두 제가 알고 있다는걸 보니까요
(잡담은 여기까지 구요)
서버 한대에 모니터링 할 수 있게하구 client를 여러대 물려놓고
각 컴퓨터들이 system call을 수행할때마다 서버에서
단순하게 텍스트로 라도 모니터링 하고 싶은데요 .....
아직 리눅스 접한지 1년도 않되어서 고수님들께 조언 구합니다
*^^* 즐거운 한주 시작하세요 !!!
Forums:
arch/i386/kernel/entry.S 의 call *sys_cal
arch/i386/kernel/entry.S 의 call *sys_call_table(,%eax,4) 이러고 부르는 라인부터 분석해나가면 될것 같습니다.
또한 syslogd의 -r 옵션을 이용하는 것도 좋을 듯 합니다.
또한 syslogd의 -r 옵션을 이용하는 것도 좋을 듯 합니다.
C FAQ: http://www.eskimo.com/~scs/C-faq/top.html
Korean Ver: http://cinsk.github.io/cfaqs/
댓글 달기