基于Kernel Kprobe机制的改机架构实现

注意
本文最后更新于 2024-03-27,文中内容可能已过时。

如上文Linux Kprobe原理探究 所提及的,Kprobe有多种玩法,在设备改机场景中可以通过对内核系统函数的篡改以完成改机的目的,本文就是基于Kernel Kprobe机制来搭建一套完整的改机架构

从整体流程上看,Kprobe的实现是基于LKM的,那么编译方式、生效时机、更新方式都需要参考LKM的做法

https://github.com/tcc0lin/self_pic/blob/main/kprobe.png?raw=true

相关内容