linux 3.5.4 PTRACE(系列六)

本文详细介绍了如何通过ptrace系统调用来观察父进程如何影响子进程的寄存器状态。子进程简单地进行循环检查 ebx 寄存器,而父进程则利用 PTRACE_GETREGS 和 PTRACE_SETREGS 修改子进程 ebx 的值,最终导致子进程循环退出。
摘要由CSDN通过智能技术生成

本文分析一下父进程通过ptrace系统调用查看子进程寄存器的情况。

首先附上源码:

list6.c

#include "ptrace.h"
void main()
{
 int i=0,status=0,pid;
 struct user_regs_struct uregs;
 if((pid=fork())==0){
  ptrace(PTRACE_TRACEME,0,0,0);
  execl("/root/child3.o","child3.o",0);
  printf("exec error!\n");
 }
 else{
  wait(&status);//子进程执行exec系统调用的时候会被唤醒。
  ptrace(PTRACE_CONT,pid,0,0);
  sleep(1);
  kill(pid,SIGINT);//向子进程发送SIGINT让子进程暂停
  wait(&status);//子进程暂停之后,该wait被唤醒
  ptrace(PTRACE_GETREGS,pid,0,&uregs);
  printf("ebx=%d\n",uregs.ebx);
  uregs.ebx=245;
  ptrace(PTRACE_SETREGS,pid,0,&uregs);
  ptrace(PTRACE_CONT,pid,0,0);//修改寄存器值成功之后,让子进程继续。
 }
}


child3.c

#include "ptrace.h"
void main()
{
  printf("child 3 starts...\n");
  asm("pushl %ebx\n\t"
      "movl
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值