亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3370 | 回復: 4
打印 上一主題 下一主題

[FreeBSD] 關于FreeBSD的HOOK機制 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-06-02 15:58 |只看該作者 |倒序瀏覽
FreeBSD有沒有類似Netfilter之類的HOOK機制?
我想自己對網(wǎng)絡上的報文進行分析,有沒有HOOK機制,可以把我的代碼嵌入到協(xié)議棧的處理流程中去?

論壇徽章:
0
2 [報告]
發(fā)表于 2006-06-02 16:16 |只看該作者
原帖由 xfsoul 于 2006-6-2 15:58 發(fā)表
FreeBSD有沒有類似Netfilter之類的HOOK機制?
我想自己對網(wǎng)絡上的報文進行分析,有沒有HOOK機制,可以把我的代碼嵌入到協(xié)議棧的處理流程中去?


我現(xiàn)在能想到的辦法是:KLD。

把你想要完成的東西寫成KLD,加載到內(nèi)核中,然后使用kvm接口找到你想修改的函數(shù)指針的地址,比如你正在關心的橋轉發(fā)代碼的輸入函數(shù)指針bridge_input_p,先用kvm_read()讀出它的原值,保存。然后使用kvm_write()函數(shù)把它的值替換成你的KLD中的函數(shù)地址,在你處理完之后,再按bridge_input_p的原值調(diào)用正常的處理流程即可。

上述方法未經(jīng)實驗,僅從我對kld和kvm的現(xiàn)有實驗結果中推斷而出。

論壇徽章:
0
3 [報告]
發(fā)表于 2006-06-02 16:19 |只看該作者
沒有HOOK機制嗎?
在這個HOOK點上,我可以加上我自己的處理函數(shù)。
另外我獲取這個報文,對該報文進行分析不能都放在同一個進程中吧,不然可能影響報文的轉發(fā)流程吧?

論壇徽章:
0
4 [報告]
發(fā)表于 2006-06-02 16:21 |只看該作者
netgraph

論壇徽章:
0
5 [報告]
發(fā)表于 2006-06-05 19:41 |只看該作者
原帖由 雨絲風片 于 2006-6-2 16:16 發(fā)表
我現(xiàn)在能想到的辦法是:KLD。

把你想要完成的東西寫成KLD,加載到內(nèi)核中,然后使用kvm接口找到你想修改的函數(shù)指針的地址,比如你正在關心的橋轉發(fā)代碼的輸入函數(shù)指針bridge_input_p,先用kvm_read()讀出它 ...


我錯了,把kld和kvm弄混了。

kvm用來完成內(nèi)核空間和用戶空間的數(shù)據(jù)交互,而kld本身就是內(nèi)核空間,如果要替換函數(shù)指針的話,直接修改即可。

已經(jīng)寫了一個簡單的函數(shù)指針替換的例子,稍微修改一下就可以實現(xiàn)報文分析的目的。

http://www.72891.cn/viewthr ... &extra=page%3D1
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP