Vous cherchez un moyen de désassembler le noyau en cours d'exécution. Puis-je le faire via/dev/kmem? Je cours Linux 2.6.32. Ou puis-je utiliser un module noyau pour parcourir le noyau. Je suis débutant à cela. S'il vous plaît aider. Tout ce que je veux faire est de vérifier l'image du noyau pour certains modules malveillants, en regardant si une instruction spécifique s'est produite ou non.Comment désassembler le noyau linux en cours d'exécution?
3
A
Répondre
2
Essayez le Linux Kernel Debugger.
Mise à jour
Comme je l'ai dit, essayez le Linux Kernel Debugger. Regardez dans l'article lié, à mi-chemin de la page, où il est dit:
À instructions désassembler à partir de la
schedule
routine. Le nombre de lignes affichées dépend de la variable d'environnementIDCOUNT
:
[0]kdb> id schedule
Questions connexes
- 1. comment définir le "dépend" pour le noyau en cours d'exécution
- 2. Comment patcher le noyau Linux?
- 3. Comment faire le noyau Linux
- 4. Comment faire pour désassembler un appel système
- 5. Comment configurer le noyau Linux dans Buildroot?
- 6. Comment utiliser vfs_readdir dans le noyau Linux?
- 7. Rechercher user = root dans le noyau Linux?
- 8. erreur compilant le noyau Linux
- 9. setscheduler() dans le noyau Linux
- 10. asm__volatile() dans le noyau Linux
- 11. Comment désassembler le code x86 brut?
- 12. Comment convertir int en char dans le noyau Linux?
- 13. Comment désassembler le bytecode ABC?
- 14. Comment obtenir le compte d'utilisation du module noyau Linux?
- 15. vérifier si le module du noyau Linux est en cours d'exécution
- 16. noyau Linux version numérotation
- 17. développement du noyau linux
- 18. Noyau Linux - Nombre entier en ASCII
- 19. Pile TCP/IP dans le noyau Linux
- 20. Organisation des en-têtes de noyau Linux
- 21. L'appel BUG() du noyau Linux ne bloque pas le noyau
- 22. Linux Noyau du noyau et inode
- 23. Noyau Linux Stable Minimum
- 24. Construire le noyau Linux sans repartitionner
- 25. correctif utrace pour le noyau linux
- 26. Comment désassembler AMD ELF?
- 27. Implémentation LPM pour le module noyau Linux
- 28. sys_call_table dans le noyau linux 2.6.18
- 29. Question concernant le noyau Linux book
- 30. Changer le minuteur du noyau Linux
Je suis à la recherche d'un moyen de démonter l'image du noyau en cours d'exécution – user567879
Ensuite, essayez le noyau Linux Debugger. Voir mise à jour. –
Que «GDB» aussi pourrait le faire. http://www.symantec.com/connect/articles/detecting-rootkits-and-kernel-level-compromises-linux – user567879