[英]New linux kernels, no lsm using lkms, no kernel hooks now what?
出於安全原因,從 2.6.24 版本開始,內核停止以可加載內核模塊(Linux Kernel Module,LKM)的形式導出編寫安全模塊所需的字符。
出於安全原因,您也不能導出sys_call_table
。
但是,我如何過濾文件系統請求?
我會簡單地說:我想掛鈎“打開”功能!
我不想編譯我自己的內核版本,驅動程序有什么意義? 它應該適用於所有內核。
請幫忙,我以為我會比 Windows 和 Linux 有更多的自由,但現在我看到我生命中最寶貴的部分在 Linux 中被屏蔽了。
我編寫了一個內核模塊,可以做到這一點,稱為tpe-lkm 。 我還在 StackOverflow 上的其他一些與此類似的問題中提到了它:
希望其中之一可以幫助您。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.