- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我想在linux内核中hook read
来实现显示哪个进程读取了/home/xytao/safe
目录下的文件。
// get absolute file path from file struct
char *get_filename(struct file *file)
{
char *buf = (char *)__get_free_page(GFP_KERNEL);
if (!buf)
{
return NULL;
}
char *filename = dentry_path_raw(file->f_path.dentry, buf, PAGE_SIZE - 1);
if (IS_ERR(filename))
{
free_page((unsigned long)buf);
return NULL;
}
free_page((unsigned long)buf);
return filename;
}
asmlinkage ssize_t fake_read(int __fd, void *__buf, size_t __nbytes)
{
char *pathname;
struct file *file;
struct path *path;
struct files_struct *files = current->files;
spin_lock(&files->file_lock);
file = fcheck_files(files, __fd);
if (!file)
{
spin_unlock(&files->file_lock);
return -ENOENT;
}
spin_unlock(&files->file_lock);
ssize_t out = real_read(__fd, __buf, __nbytes);
pathname=get_filename(file);
if (!strncmp(pathname, "/home/xytao/safe", 15))
{ fm_alert("pathname_before:%s\n", pathname);
struct file *process_file = get_task_exe_file(current);
fm_alert("process_name:%s\n", get_filename(process_file));
fm_alert("pathname_after:%s\n:", pathname);
}
return out;
}
但似乎pathname
在获取进程名后被改变了,并且pathname
被get_filename(process_file)
破坏了。
例如,在我打开 /home/xytao/safe/test
之后,我得到以下输出:
[ 1181.179485] fsmonko.fake_read: pathname_before:/home/xytao/safe/test
[ 1181.179488] fsmonko.fake_read: process_name:/usr/bin/gedit
[ 1181.179490] fsmonko.fake_read: pathname_after:/home/x/usr/bin/gedit
:
[ 1181.181590] fsmonko.fake_read: pathname_before:/home/xytao/safe/test
[ 1181.181594] fsmonko.fake_read: process_name:/usr/bin/gedit
[ 1181.181595] fsmonko.fake_read: pathname_after:/home/x/usr/bin/gedit
:
[ 1181.190503] fsmonko.fake_read: pathname_before:/home/xytao/safe/test
[ 1181.190509] fsmonko.fake_read: process_name:/usr/bin/gedit
[ 1181.190511] fsmonko.fake_read: pathname_after:/home/x/usr/bin/gedit
:
[ 1197.523906] fsmonko.fake_read: pathname_before:/home/xytao/safe/test
[ 1197.523915] fsmonko.fake_read: process_name:/usr/bin/nautilus
如何解决这个问题?
最佳答案
dentry_path_raw
不会为您分配文件名(字符串);它将它复制到您提供的内存缓冲区中。当您释放该页面时,文件名已成为悬空引用。如果您在引用它时出现页面错误会更好,但如果 free_page
立即更新页面映射,将会以性能为代价。
文件名将指向您提供的缓冲区中间的某处,因此您可以通过以下方式在调用者中释放它:
free_page((uintptr_t)filename & PAGE_MASK);
关于C Linux 内核页面干扰先前的变量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52942529/
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: How to nest OR statements in JavaScript? 有没有办法做到这一点:
在 JavaScript 中有没有办法让一个变量总是等于一个变量?喜欢var1 = var2但是当var2更新,也是var1 . 例子 var var1 = document.getElementBy
我正在努力理解这代表什么 var1 = var2 == var3 我的猜测是这等同于: if (var2 == var3): var1 = var2 最佳答案 赋值 var1 = var2
这个问题已经有答案了: What does the PHP error message "Notice: Use of undefined constant" mean? (2 个回答) 已关闭 8
我在临时表中有几条记录,我想从每条记录中获取一个值并将其添加到一个变量中,例如 color | caption -------------------------------- re
如何将字符串转为变量(字符串变量--> $variable)? 或者用逗号分隔的变量列表然后转换为实际变量。 我有 2 个文件: 列名文件 行文件 我需要根据字符串匹配行文件中的整行,并根据列名文件命
我有一个我无法解决的基本 php 问题,我也想了解为什么! $upperValueCB = 10; $passNodeMatrixSource = 'CB'; $topValue= '$uppe
这可能吗? php $variable = $variable1 || $variable2? 如果 $variable1 为空则使用 $variable2 是否存在类似的东西? 最佳答案 PHP 5
在 Perl 5.20 中,for 循环似乎能够修改模块作用域的变量,但不能修改父作用域中的词法变量。 #!/usr/bin/env perl use strict; use warnings; ou
为什么这不起作用: var variable; variable = variable.concat(variable2); $('#lunk').append(variable) 我无法弄清楚这一点
根据我的理解,在32位机器上,指针的sizeof是32位(4字节),而在64位机器上,它是8字节。无论它们指向什么数据类型,它们都有固定的大小。我的计算机在 64 位上运行,但是当我打印包含 * 的大
例如: int a = 10; a += 1.5; 这运行得很完美,但是 a = a+1.5; 此作业表示类型不匹配:无法从 double 转换为 int。所以我的问题是:+= 运算符 和= 运算符
您好,我写了这个 MySQL 存储过程,但我一直收到这个语法错误 #1064 - You have an error in your SQL syntax; check the manual that
我试图在我的场景中显示特定的奖牌,这取决于你的高分是基于关卡的目标。 // Get Medal Colour if levelHighscore goalScore { sc
我必须维护相当古老的 Visual C++ 源代码的大型代码库。我发现代码如下: bIsOk = !!m_ptr->isOpen(some Parameters) bIsOk的数据类型是bool,is
我有一个从 MySQL 数据库中提取的动态产品列表。在 list 上有一个立即联系 按钮,我正在使用一个 jquery Modal 脚本,它会弹出一个表单。 我的问题是尝试将产品信息变量传递给该弹出窗
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: What is the difference between (type)value and type(va
jQuery Core Style Guidelines建议两种不同的方法来检查变量是否已定义。 全局变量:typeof variable === "undefined" 局部变量:variable
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: “Variable” Variables in Javascript? 我想肯定有一种方法可以在 JavaScrip
在语句中使用多重赋值有什么优点或缺点吗?在简单的例子中 var1 = var2 = true; 赋值是从右到左的(我相信 C# 中的所有赋值都是如此,而且可能是 Java,尽管我没有检查后者)。但是,
我是一名优秀的程序员,十分优秀!