两种添加linux系统调用的方法

1.编译内核法

  • 下载一个所需要的内核版本并解压(这里以4.4.4为例)
  • 添加系统调用号 在linux-uname -r/arch/x86/entry/syscalls/syscall_64.tbl文件中添加未使用的系统调用号和对应的函数名 326 64 my_syscall sys_my_syscall
  • 添加函数声明 在/linux-uname -r/include/linux/syscalls.h文件中添加函数声明 asmlinkage long sys_my_syscall(unsigned long num);
  • 添加函数定义 在/linux-uname -r/kernel/sys.c文件中添加函数定义
    asmlinkage long sys_my_syscall(unsigned long num) { printk(“This is my systme call”); return num; }
  • 编译内核

测试代码

#include <unistd.h>
#include <linux/unistd.h>
#include <syscall.h>
#include <sys/types.h>

int main() {
    long pid = 0;
    unsigned long num = 100;

    pid = syscall(326,num);
    printf("num:%ld\n",pid);
    
    return 0;
}

2.内核模块法

  • 同在内核4.4.4下(高版本可能会出现无法修改系统调用表的问题)
  • 获取本机的sys_call_table的地址 sudo cat /boot/System.map-uname -r | grep sys_call_table
  • 编写代码mode.c
 #include <linux/init.h>
 #include <linux/module.h>
 #include <linux/kernel.h>
 #include <linux/unistd.h>
 #include <asm/uaccess.h>
 #include <linux/sched.h>
 
 //去系统调用表中查找一个空闲的系统调用号
 //使用已经存在的调用号也ok
 #define my_syscall_num 329
 //如下的这个就是上一步获得的值
 #define sys_call_table_adress 0xffffffff81a001c0
 
 unsigned int clear_and_return_cr0(void);//清除写保护位并返回
 void setback_cr0(unsigned int val);//恢复写保护位
 asmlinkage long sys_mycall(long);//自定义的系统调用函数
 
 int orig_cr0;
 unsigned long *sys_call_table = 0;
 static int (*anything_saved)(void);//函数指针
 
 unsigned int clear_and_return_cr0(void)
 {
     unsigned int cr0 = 0;
     unsigned int ret;
     asm("movq %%cr0, %%rax":"=a"(cr0));
     ret = cr0;
     cr0 &= 0xfffffffffffeffff;
     asm("movq %%rax, %%cr0"::"a"(cr0));
     return ret;
 }
 
 void setback_cr0(unsigned int val) //读取val的值到eax寄存器,再将eax寄存器的值放入cr0中
 {
     asm volatile("movq %%rax, %%cr0"::"a"(val));
 }
 
 static int __init init_addsyscall(void)
 {
     printk("hello, kernel\n");
 
     sys_call_table = (unsigned long *)sys_call_table_adress;//获取系统调用服务首地址
     anything_saved = (int(*)(void))(sys_call_table[my_syscall_num]);//保存原始系统调用的地址
  
     orig_cr0 = clear_and_return_cr0();//设置cr0可更改
     sys_call_table[my_syscall_num] = (unsigned long)&sys_mycall;//更改原始的系统调用服务地址  
     setback_cr0(orig_cr0);//设置为原始的只读cr0
 
     return 0;
 }
 
 asmlinkage long sys_mycall(long num)
 {
     printk("This is my system call!\n");
     return num;
 }
 
 static void __exit exit_addsyscall(void)
 {
     //设置cr0中对sys_call_table的更改权限。
     orig_cr0 = clear_and_return_cr0();//设置cr0可更改
 
     //恢复原有的中断向量表中的函数指针的值。
     sys_call_table[my_syscall_num] = (unsigned long)anything_saved;
  
     //恢复原有的cr0的值
     setback_cr0(orig_cr0);
 
     printk("call exit \n");
 }
 
 module_init(init_addsyscall);
 module_exit(exit_addsyscall);
 MODULE_LICENSE("GPL");
  • 编写Makefile脚本
obj-m := mode.o
         KERNELDIR := /lib/modules/$(shell uname -r)/build
         PWD := $(shell pwd)
 modules: 
         $(MAKE) -C $(KERNELDIR) M=$(PWD) modules
 modules_install: 
         $(MAKE) -C $(KERNELDIR) M=$(PWD) modules_install
 clean: 
     rm -rf *.o *~ core .depend .*.cmd *.ko *.mod.c .tmp_versions
  • make
  • sudo insmod mode.ko
  • lsmod //查看是否插入成功

测试代码

#include<stdio.h>
#include<unistd.h>

int main(){
    long pid = 0;
    long num = 500;
    
    pid = syscall(329,num);
    printf("num:%ld\n",pid);

    return 0;
}

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值