我正在寻找一种方法来执行与seccomp或seccomp挂钩。
我想设置一个规则,以便在执行Syscall (如读)时,我可以更改从syscall返回的过程或答案。我必须使用seccomp。
Tnx
发布于 2022-02-27 18:18:00
我认为您需要的是修改struct seccomp_data,然而,这是一个只读结构。
要绕过这一限制,您可以与ptrace一起使用BPF,使用BPF过滤系统并使用ptrace修改它们。
https://stackoverflow.com/questions/71284245
复制相似问题