Linux内核
walker-n
这个作者很懒,什么都没留下…
展开
-
自定义处于qume中的Linux虚拟机int3中断,使得gdb可以调试Linux用户程序
自定义处于qume中的Linux虚拟机int3中断,使得gdb可以调试Linux用户程序。原创 2023-02-02 17:51:48 · 204 阅读 · 0 评论 -
(x64)Linux中断门状态切换时rsp的获取
(x64)Linux中断门状态切换时rsp的获取。在IA-32e架构中,Interrupt/trap-gate描述符中新增了IST域(, 中断栈表),可以为 interrupt handler 提供额外的stack指针。当中断门描述符表中的IST字段若不为0,则在状态切换时rsp将不会采用 tss.rsp0;若IST=n(1~7),则 rsp=tss.istn。原创 2023-01-29 13:27:08 · 167 阅读 · 0 评论 -
(x64)Linux下的中断门测试——Cr4.SMEP/SMAP
在Cr4.SMAP/SMEP开启的情况下,以内核态执行用户程序代码或访问数据,将引发错误。原创 2023-01-29 10:34:52 · 220 阅读 · 0 评论 -
(x64)Linux下的中断门测试
(x64)Linux下的中断门测试原创 2023-01-28 21:21:33 · 120 阅读 · 0 评论 -
Linux system_call流程分析
Linux system_call流程分析原创 2023-01-22 21:22:59 · 215 阅读 · 0 评论 -
kali2022编译Linux内核驱动ko文件
kali2022,内核版本6.0.0-kali3-amd64,编译Linux内核驱动ko文件原创 2023-01-02 20:37:11 · 1877 阅读 · 0 评论