【问题标题】:Finding the syscalls associated with a number查找与数字关联的系统调用
【发布时间】:2023-03-23 22:10:01
【问题描述】:

我正在使用 ptrace 跟踪程序。在系统调用停止后,我使用 PTRACE_PEEKUSER 查看 (ORIG_)EAX 的值。实际上是 RAX,因为我是 64 位的。

有什么好的方法可以将其转换为适当的值? 例如 2->“开放”(IIRC)。

【问题讨论】:

    标签: ptrace


    【解决方案1】:

    您必须制作自己的表格,将数字映射到名称。我不认为有任何其他方式。我经常希望不这样,但是...另外,请注意映射是依赖于架构的。

    【讨论】: