内核接口:

kallsysms_lookup   寻找内核符号地址,然后进行调用 

task_pt_regs(tsk)  获取进程的regs 

regs_to_task 通过regs 获取进程 

MODULE_LICENSE("GPL"); 否则会提示先关符号找不到,如提示内核先关接口找不到。

Logo

开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!

更多推荐