리눅스에서도 API 후킹이 가능한가요?
글쓴이: jjangiya / 작성시간: 화, 2006/05/23 - 10:03오전
안녕하세요.
윈도우에서 API 후킹을 할 수가 있잖아요.
근데 리눅스에서도 API후킹이 가능한가요?
가령 printf 함수를 쓰는 프로세스를 찾을수 있는 방법...
유저레벨에서 API후킹하는 방법이 없는듯 싶은데... 어떠한 라이브러리 함수를 쓰는 프로세스를
확인할 수 있는 방법이 없을까요? 꼭 함수 후킹이 아니더라도, 어떠한 프로세스가,
이러한 함수를 쓴다는 것을 확인할 수 있는 방법이 있을까요? 이왕이면 유저레벨에서 가능했으면 합니다.
감사합니다.^^
Forums:
* strace등으로 추적해
* strace등으로 추적해 볼 수 있습니다.
* ldpreload등을 사용해서 후킹해 볼 수 있겠습니다.
* HIDS, 즉, 호스트기반 침입탐지 시스템에서 그러한 로직을 사용할것입니다.
* 기본적으로는 라이브러리보다는 시스템호출(System call)을 후킹하는게 타당할 것입니다.
이상에서 언급된 키워드들로 검색해보세요.
------------------ P.S. --------------
지식은 오픈해서 검증받아야 산지식이된다고 동네 아저씨가 그러더라.
------------------ P.S. --------------
지식은 오픈해서 검증받아야 산지식이된다고 동네 아저씨가 그러더라.
댓글 달기