【发布时间】:2016-01-22 16:13:15
【问题描述】:
我想在 Linux 内核模式下打开一个 elf 文件。并查找它是否包含“in”和“out”指令。 怎么做?任何想法? 谢谢。
【问题讨论】:
-
当代码被映射时,你可以在 execve 上放置一个钩子,然后只扫描原始内存中的特定指令代码
-
Alex Hoppus,你知道扫描二进制文件的算法吗? X86 指令长度是可变的。获取操作码有点困难。
-
siyuan,您可以使用类似objdump的实用程序在用户空间执行部分工作。另一种方法是编写自己的反汇编程序
-
你的最终目标是什么?
标签: linux-kernel elf disassembly