亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 2538 | 回復(fù): 2
打印 上一主題 下一主題

求助,開(kāi)發(fā)lsm模塊的問(wèn)題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2011-05-30 17:22 |只看該作者 |倒序?yàn)g覽
小弟最近研究LINUX 安全模塊即LSM,想編寫(xiě)一個(gè)文件操作日志系統(tǒng),遇如下幾個(gè)問(wèn)題,還望有過(guò)LSM開(kāi)發(fā)經(jīng)驗(yàn)的高手指點(diǎn):

1,在centos系統(tǒng)中找不到security.h文件。
2,每個(gè)鉤子函數(shù)對(duì)應(yīng)對(duì)對(duì)象的什么操作
3,如何在鉤子函數(shù)中根據(jù)函數(shù)獲得參數(shù)得到對(duì)象的上下文信息,如:
   static int dy_inode_mkdir(struct inode *dir,struct dentry *dentry,int mode){};函數(shù),我如何能夠知道是哪個(gè)進(jìn)程執(zhí)行了MKDIR,生成的目錄名字是什么,在哪個(gè)目錄下生成的等等。
4,這個(gè)文件日志系統(tǒng)是基于對(duì)惡意軟件分析的,現(xiàn)在缺乏一個(gè)惡意軟件樣本,這個(gè)惡意軟件行為最好以文件操作為主,而且可以被LSM模塊檢測(cè)到的。

希望能夠得到各位的指點(diǎn)

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2011-05-30 19:43 |只看該作者
security.h已經(jīng)找到
/usr/src/kernels/2.6.18-238.9.1.el5-x86_64/include/linux/security.h

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2011-05-30 19:54 |只看該作者
希望能得到各位的指點(diǎn)。r(shí)間有點(diǎn)急
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP