o/s redhat 9.0 kernel 2.6.17
요즘 시스템 콜 관련 글들이 많이 올라오네요;; ㅋㅋ
LKM기반 루트킷 탐지 프로그램을 만들려고 하는데요
시스템 콜의 변조 여부를 어떤식으로 검사(검색)하나요?
제가 생각하고 있는것은.. 처음 설치 시 깨끗한 상태에서(?) syscall_table.S 파일과 현재의 파일을 비교하는 방법밖에 생각이 안나네요 ㅡ.ㅜ;;
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
댓글 달기