亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 7449 | 回復(fù): 20
打印 上一主題 下一主題

[新手入門] 內(nèi)核擴(kuò)展正常卸載后仍在可以通過genkex獲取到? [復(fù)制鏈接]

論壇徽章:
2
技術(shù)圖書徽章
日期:2014-04-23 10:23:38射手座
日期:2014-08-14 17:00:52
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-08-01 13:57 |只看該作者 |倒序?yàn)g覽
我用兩個(gè)內(nèi)核擴(kuò)展進(jìn)行了系統(tǒng)調(diào)用攔截,卸載之后,返回值都成功。
但是通過genkex可以查看到兩個(gè)我之前加載的內(nèi)核擴(kuò)展依然存在,難道是沒有卸載成功?

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2014-08-02 09:26 |只看該作者
你確認(rèn)你是執(zhí)行的卸載成功?而不是TERM或者別的什么sysconfig call?

論壇徽章:
2
技術(shù)圖書徽章
日期:2014-04-23 10:23:38射手座
日期:2014-08-14 17:00:52
3 [報(bào)告]
發(fā)表于 2014-08-04 14:46 |只看該作者
本帖最后由 rabbitte 于 2014-08-04 14:46 編輯

回復(fù) 2# orian


    通過sysconfig()完成以下操作:
    加載的時(shí)候,先sysconfig(SYS_KLOAD)加載內(nèi)核擴(kuò)展,再sysconfig(SYS_CFGKMOD)賦值CFG_INIT命令初始化;
    卸載的時(shí)候,先sysconfig(SYS_CFGKMOD)賦值CFG_TERM命令終止內(nèi)核擴(kuò)展,再sysconfig(SYS_KULOAD)卸載;

    上述操作,每次調(diào)用的sysconfig()都返回正確,所以不清楚是否真正卸載完畢?

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2014-08-05 12:17 |只看該作者
sys_kuload成功,應(yīng)當(dāng)是卸載了,但不確定你卸載了什么

你要確定其他參數(shù)正確,特別是kmid,可能kmid不對(duì),卸載了一個(gè)kmid為0的

論壇徽章:
2
技術(shù)圖書徽章
日期:2014-04-23 10:23:38射手座
日期:2014-08-14 17:00:52
5 [報(bào)告]
發(fā)表于 2014-08-05 14:00 |只看該作者
回復(fù) 4# orian


    我在load和unload的時(shí)候都打印了mid,load的時(shí)候和unload的時(shí)候mid是一致的,說明參數(shù)傳遞是正確的。
    我在想是不是我攔截了syscall之后,當(dāng)我卸載的時(shí)候,一些使用了攔截后syscall的進(jìn)程還在使用它,所以雖然顯示成功卸載,但是還是被這些進(jìn)程占用?

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2014-08-05 20:06 |只看該作者
賣糕的

我不知道你怎么處理的,但如果你腦袋還有邏輯的話,你都把以后處理的部分跳過去了,還指望后邊的能自動(dòng)完成?神啊

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2014-08-05 20:06 |只看該作者
賣糕的

我不知道你怎么處理的,但如果你腦袋還有邏輯的話,你都把以后處理的部分跳過去了,還指望后邊的能自動(dòng)完成?神啊

論壇徽章:
2
技術(shù)圖書徽章
日期:2014-04-23 10:23:38射手座
日期:2014-08-14 17:00:52
8 [報(bào)告]
發(fā)表于 2014-08-05 20:11 |只看該作者
回復(fù) 7# orian


    呃。。恕我愚昧,不是很清楚您要表達(dá)的意思。

   我對(duì)sysconfig這個(gè)系統(tǒng)調(diào)用沒有攔截。只是攔截了read,write這樣的syscall。

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2014-08-06 05:24 |只看該作者
ibm developernetwork有個(gè)貼子寫load/unload kernel extension的,你對(duì)照一下看看差哪了,從沒遇到這樣的問題,只遇到過把機(jī)器搞死的。。。

論壇徽章:
2
技術(shù)圖書徽章
日期:2014-04-23 10:23:38射手座
日期:2014-08-14 17:00:52
10 [報(bào)告]
發(fā)表于 2014-08-07 18:33 |只看該作者
回復(fù) 9# orian


    我的用戶態(tài)控制程序就是按照DW上的例子啊。不知道怎么回事。
    您之前進(jìn)行syscall替換的時(shí)候可以正常卸載嗎》?
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP