후킹에 관하여

noblesse.lucy의 이미지

학교에서 리눅스로 프로젝트를 개인적으로 하게되었습니다.

생각하다 생각하다 선배에게 조언을 구했는데요 ......

"후킹 해봐" 이렇게 말씀하시더라구요. 그땐 암것두

생각 않하고 잼있겠다라고만 생각하고 보고서 제출했거든요 ;;;;

흑흑흑 ~

저희 학교서 커널을 조금 분석하기는 했는데

네트웍 부분쪽을 많이 했꺼든요 게시판에 등록되어있는거 보니까

신기하더라구요 ICMP 이런것두 제가 알고 있다는걸 보니까요

(잡담은 여기까지 구요)

서버 한대에 모니터링 할 수 있게하구 client를 여러대 물려놓고

각 컴퓨터들이 system call을 수행할때마다 서버에서

단순하게 텍스트로 라도 모니터링 하고 싶은데요 .....

아직 리눅스 접한지 1년도 않되어서 고수님들께 조언 구합니다

*^^* 즐거운 한주 시작하세요 !!!

익명 사용자의 이미지

arch/i386/kernel/entry.S 의 call *sys_call_table(,%eax,4) 이러고 부르는 라인부터 분석해나가면 될것 같습니다.

cinsk의 이미지

또한 syslogd의 -r 옵션을 이용하는 것도 좋을 듯 합니다.